AI & computing › Generatieve AI & synthetische media
Hackers stelen tokens van Claude-abonnees via besmette computers
Gebruikers van de AI-chatbot Claude van Anthropic melden dat hun account zonder hun medeweten tokens verbruikt. Onderzoek wijst uit dat criminelen met zogeheten infostealer-malware inlogsessies stelen en die vervolgens gebruiken om het abonnement van slachtoffers leeg te trekken.
Grant De Swardt, een Britse AI-consultant, zag begin augustus zijn tokengebruik op Claude Max oplopen terwijl hij niet aan het werk was. Zelfs nadat hij alle gekoppelde diensten had uitgeschakeld, bleef het verbruik stijgen: van 45 naar 55 procent zonder dat hij ook maar iets deed. Toen hij Anthropic, de maker van Claude, om een gespecificeerd overzicht vroeg, kreeg hij dat niet. Wel schortte het bedrijf zijn account op, maakte het alle sessies ongeldig en betaalde het een deel van zijn abonnementsgeld terug.
Anthropic vond uiteindelijk de oorzaak: een gestolen toegangstoken was gebruikt om nieuwe, ongeautoriseerde tokens voor Claude Code aan te maken. Daarmee kon een onbekende partij op kosten van De Swardt AI-tokens verbruiken, de rekeneenheden waarmee gebruik van een taalmodel wordt afgerekend. Hoe de indringer precies binnenkwam, kon Anthropic niet vaststellen.
Niet het enige slachtoffer
Na een Reddit-post van De Swardt bleek hij niet alleen te staan. Andere gebruikers meldden dat hun account zonder toestemming werd geüpgraded, dat hun creditcard werd belast, of dat hun tokengebruik binnen minuten van nul naar honderd procent schoot. Sommigen kregen wél een waarschuwing van Anthropic. Daarin meldde het bedrijf een 'kwaadwillende actor' te hebben ontdekt die met veelvoorkomende infostealer-malware inlogsessies van Claude-gebruikers steelt. Dat soort malware installeert zich stiekem op een computer en buit opgeslagen wachtwoorden en sessiegegevens uit, bijvoorbeeld na het klikken op een besmette advertentie of het downloaden van geïnfecteerde software.
Grip op eigen tokens ontbreekt
Wie werkt met agentic AI, AI die zelfstandig taken uitvoert, merkt zulke sluipende diefstal minder snel op. De Swardt gebruikt Claude juist voor dat soort automatisering: hij zet voor klanten agents op die bijvoorbeeld facturen uit e-mails in boekhoudsoftware laden. Omdat Anthropic alleen totaalgebruik bijhoudt en geen overzicht per taak of sessie biedt, kan misbruik maandenlang onopgemerkt blijven.
Na ongeveer twee weken kreeg De Swardt zijn account terug, maar het vertrouwen was weg. Hij zegt geen bewijs te hebben gevonden dat zijn eigen computer besmet was en stapte over naar concurrent Cursor, dat werkt met meerdere, deels goedkopere AI-modellen. Volgens hem presteren die vergelijkbaar. Anthropic wilde tegenover TechCrunch niet toelichten hoe gebruikers misbruik van hun account kunnen herkennen of voorkomen.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Nu steeds meer mensen en bedrijven dagelijks werken met AI-abonnementen en zelfstandig handelende agents, wordt toegang tot een AI-account net zo waardevol als een bankpas. Dit incident laat zien dat AI-bedrijven hun beveiliging en transparantie over gebruik nog moeten aanscherpen om misbruik snel te herkennen en te stoppen.
- Infostealer-malware
- Kwaadaardige software die zich ongemerkt op een computer nestelt en opgeslagen wachtwoorden, sessiegegevens en inloggegevens steelt.
- Sessiekaping
- Het overnemen van een actieve, al ingelogde sessie van een gebruiker, waardoor een aanvaller geen wachtwoord nodig heeft om toegang te krijgen.
- OAuth
- Een veelgebruikte technische standaard waarmee apps en diensten elkaar toegang geven zonder dat een wachtwoord hoeft te worden gedeeld; hackers misbruikten dit systeem om nieuwe tokens te genereren.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.