Nowy gatunek złodzieja może na Ciebie czyhać. Wykrada najcenniejszy zasób ery AI

Nowy gatunek złodzieja może na Ciebie czyhać. Wykrada najcenniejszy zasób ery AI

Autor:

w

Czy posiadasz płatną wersję Claude’a? Uważaj, ponieważ istnieje ryzyko, że ktoś może beztwojej wiedzy wykorzystywać twój limit tokenów, a ty nawet nie zauważysz, że ponosisz koszty cudzej pracy.


Złodzieje w erze internetu polowali na dane osobowe, hasła do kont bankowych i dane kart płatniczych, natomiast ich następcy w erze sztucznej inteligencji dążą do pozyskania zasobów, które napędzają nowoczesną rewolucję AI. Mowa tutaj o tokenach, które są niezbędne do działania każdego modelu językowego i rozliczane są w formie abonamentów, których wartość może sięgać 200 dolarów miesięcznie. Okazuje się, że mogą być one kradzione w sposób tak subtelny, że ofiara przez długie tygodnie nie zdaje sobie sprawy z tego, że ktoś inny korzysta z jej środków.

Hakerzy mogą wykorzystywać twój abonament Claude’a

Narzędzia takie jak Claude Code mają możliwość zastąpienia całych zespołów specjalistów, rozwiązując złożone problemy na zawołanie. W trakcie tej działalności zużywają jednak ogromne ilości tokenów, które są fragmentami tekstu, na jakie modele dzielą wszystko, co przetwarzają – każde pytanie, każda linijka kodu oraz każda odpowiedź to kolejne setki takich fragmentów odliczanych od limitu abonamentowego. Koszty abonamentów są znaczące, ponieważ w przypadku oferty Anthropic mówimy o próg startowym wynoszącym około 80 zł za plan Pro oraz nawet 200 dolarów (przeszło 900 zł) za najwyższy plan Max z priorytetem w kolejce.

Użytkownicy ostrożnie podchodzą do pisania poleceń, ponieważ każde z nich generuje wydatki. Przykład Granta De Swardta – niezależnego konsultanta ds. AI z East Sussex – może więc być źródłem wielu nerwów, gdyż jego konta wykorzystywały tokeny w szybkim tempie bez jego wiedzy. Środki – a więc również pieniądze – dosłownie przeciekały przez palce, a Anthropic początkowo nie mogło zidentyfikować źródła problemu. Okazało się, że klucz sesji Claude wpadł w niepowołane ręce.

Kiedyś kopali kryptowaluty, teraz spalają tokeny AI

Pamiętacie mechanizm z czasów boomu kryptowalutowego, który polegał na przejmowaniu komputerów do cichego kopania cyfrowych monet dla hakera? Tym razem sytuacja jest podobna, z tą różnicą, że złodziej nie potrzebuje mocy obliczeniowej ofiary, wystarczy mu jedynie dostęp do cudzej serwerowni.

Czytaj dalej poniżej

ChatGPT będzie się od ciebie uczył. Ułatwi ci to pracę

Grant De Swardt zgłosił incydent związany z znikającymi zasobami do Anthropic, co skutkowało zablokowaniem jego konta oraz unieważnieniem wszystkich aktywnych sesji, zatrzymując wykorzystywanie tokenów. Przeprowadzono również dochodzenie, które pozwoliło ustalić źródło problemu. Okazało się, że przeszedł klucz sesji Claude, który został wykorzystany do generowania nieautoryzowanych tokenów OAuth dla Claude Code – niestety, firma nie była w stanie ustalić, jak doszło do przejęcia.

Ofierze nietypowej kradzieży zwrócono 44,49 £ za niewykorzystany okres abonamentu, ale nie rozwiązuje to problemu, ponieważ tożsamość sprawcy wciąż nie została ustalona. Zespół wsparcia technicznego nie dostarcza szczegółowego zestawienia użycia, więc gdyby nie czujność ofiary, ta dyskretna kradzież mogłaby trwać znacznie dłużej.

O szczegółach tego incydentu można przeczytać na Reddicie w specjalnym wątku. Ważne jest, że podobnych przypadków jest tam więcej, co jest najbardziej niepokojące. Potwierdza się bowiem, że to nie pojedynczy przypadek, ale nowa gałąź cyberprzestępczości, trudna do wykrycia i zwalczania. Powodzenie wzbudza nadzieję, że Anthropic na część z incydentów natknęło się samodzielnie i poinformowało użytkowników, ale trudno określić, jak wiele takich niepożądanych procesów działa obecnie w tle, nie wiedząc o tym ofiary ani twórcy narzędzi. Bądźcie czujni i monitorujcie Claude’a, jeśli opłacacie subskrypcję.