📰 Điều mà tin tặc gần đây nhắm đến không chỉ là mật khẩu, mà còn là phiên đăng nhập Claude trên máy tính của người dùng. Thông qua các mã độc đánh cắp thông tin phổ biến, kẻ tấn công không cần bẻ khóa mật khẩu vẫn có thể đăng nhập trực tiếp vào tài khoản, tiếp tục làm hao hụt hạn mức Token trong gói đăng ký.
🔥 Tháng 8 năm nay, một người dùng phát hiện tài khoản của mình liên tục phát sinh lưu lượng trong những khung giờ không phải lúc làm việc, sau đó đã chia sẻ trải nghiệm của mình lên mạng. Tiếp đó, Reddit và GitHub lại xuất hiện thêm nhiều trường hợp tương tự, cho thấy đây có thể không phải là một sự cố đơn lẻ ở một tài khoản.
💡 Anthropic đã xác nhận đã nắm được thông tin; hiện các biện pháp xử lý bao gồm đăng xuất bắt buộc đối với người dùng bị ảnh hưởng, thu hồi ủy quyền và hoàn tiền. Vấn đề là người dùng tạm thời chưa thể xem chi tiết từng khoản sử dụng, nên muốn xác định chính xác những yêu cầu nào không phải do mình thực hiện thì không hề dễ.
Nói thật, nhiều người thường coi gói đăng ký AI như một tài khoản thông thường: đăng nhập xong là để đăng nhập lâu dài. Nhưng sự việc lần này nhắc nhở một điều: ngay cả khi mật khẩu không bị rò rỉ, nếu phiên đăng nhập trên máy tính bị đánh cắp thì hạn mức tài khoản vẫn có thể bị người khác tiêu hao.
🤔 Nếu tài khoản Claude của bạn đột nhiên xuất hiện mức sử dụng bất thường vào lúc nửa đêm, bạn sẽ đổi mật khẩu trước, hay ngay lập tức thu hồi toàn bộ ủy quyền và liên hệ bộ phận chăm sóc khách hàng?
#Claude #网络安全 #AI安全 #账户安全
🔥 Tháng 8 năm nay, một người dùng phát hiện tài khoản của mình liên tục phát sinh lưu lượng trong những khung giờ không phải lúc làm việc, sau đó đã chia sẻ trải nghiệm của mình lên mạng. Tiếp đó, Reddit và GitHub lại xuất hiện thêm nhiều trường hợp tương tự, cho thấy đây có thể không phải là một sự cố đơn lẻ ở một tài khoản.
💡 Anthropic đã xác nhận đã nắm được thông tin; hiện các biện pháp xử lý bao gồm đăng xuất bắt buộc đối với người dùng bị ảnh hưởng, thu hồi ủy quyền và hoàn tiền. Vấn đề là người dùng tạm thời chưa thể xem chi tiết từng khoản sử dụng, nên muốn xác định chính xác những yêu cầu nào không phải do mình thực hiện thì không hề dễ.
Nói thật, nhiều người thường coi gói đăng ký AI như một tài khoản thông thường: đăng nhập xong là để đăng nhập lâu dài. Nhưng sự việc lần này nhắc nhở một điều: ngay cả khi mật khẩu không bị rò rỉ, nếu phiên đăng nhập trên máy tính bị đánh cắp thì hạn mức tài khoản vẫn có thể bị người khác tiêu hao.
🤔 Nếu tài khoản Claude của bạn đột nhiên xuất hiện mức sử dụng bất thường vào lúc nửa đêm, bạn sẽ đổi mật khẩu trước, hay ngay lập tức thu hồi toàn bộ ủy quyền và liên hệ bộ phận chăm sóc khách hàng?
#Claude #网络安全 #AI安全 #账户安全
