Hacker đang trộm session token Claude để xài chùa gói trả phí
Nếu tài khoản Claude của bạn tự nhiên hết sạch token khi đang ngủ, có thể hacker đang "xài ké" gói trả phí của bạn đấy.
TechCrunch cho biết hacker đang dùng mã độc trộm dữ liệu (infostealer) để chộp lấy phiên đăng nhập của người dùng Anthropic. Anthropic cũng xác nhận trong email gửi khách hàng: kẻ xấu dùng session key bị trộm để tạo token OAuth chui và ngốn sạch hạn mức tài khoản. Nhiều người dùng trên Reddit và GitHub báo cáo thanh đo token của họ đột ngột nhảy vọt lên 100% dù họ chẳng hề đụng vào dịch vụ.
Vì sao lại quan trọng: Anthropic hiện chưa có công cụ cho người dùng xem nhật ký sử dụng token chi tiết. Nghĩa là các phiên đăng nhập bị trộm có thể âm thầm xài sạch hạn mức của bạn trong nhiều tuần. Dù Anthropic đã hủy các phiên bị lộ và hoàn tiền một phần cho một số người, bạn vẫn chưa có cách nào tự kiểm tra xem cái gì đang ngốn giới hạn hàng tháng của mình.
Nếu thấy dung lượng tăng bất thường, hãy đăng xuất khỏi tất cả các phiên, quét malware trên máy và liên hệ với bộ phận hỗ trợ ngay.
Trong khi chờ Anthropic bổ sung tính năng theo dõi chi tiết, tốt nhất bạn nên để mắt kỹ tới cột đo token của mình.

