एंथ्रोपिक के क्लॉड एआई (Claude AI) यूजर्स ने अपने अकाउंट्स में रहस्यमय तरीके से टोकन की खपत देखी है। जांच में पता चला है कि हैकर्स 'इन्फोस्टेलर' मैलवेयर के जरिए यूजर्स के सेशन डेटा को चुरा रहे हैं।

  • हैकर्स 'इन्फोस्टेलर' मैलवेयर का उपयोग करके क्लॉड लॉगिन सेशन चुरा रहे हैं।
  • प्रभावित यूजर्स ने बिना उपयोग किए ही अपने टोकन कोटा को 0% से 100% तक पहुँचते देखा।
  • एंथ्रोपिक ने संदिग्ध खातों को निलंबित किया और कुछ यूजर्स को रिफंड जारी किया।

हाल ही में, ब्रिटेन के ईस्ट ससेक्स के एक स्वतंत्र एआई सलाहकार ग्रैंट डी स्वार्ड्ट ने अपने क्लॉड मैक्स अकाउंट में एक गंभीर विसंगति देखी। उन्होंने पाया कि जिस दिन उन्होंने एआई का उपयोग ही नहीं किया, उस दिन भी उनके टोकन की खपत तेजी से बढ़ रही थी। जब उन्होंने अपनी सभी बाहरी सेवाओं को बंद कर दिया, तब भी टोकन का उपयोग 45% से बढ़कर 55% हो गया, जिससे यह स्पष्ट हो गया कि उनके अकाउंट का उपयोग कोई बाहरी व्यक्ति कर रहा था।

जब मामला Anthropic के पास पहुँचा, तो कंपनी ने अकाउंट को निलंबित कर दिया और सत्रों (sessions) को अमान्य कर दिया। जांच के बाद एंथ्रोपिक ने खुलासा किया कि एक समझौता किया गया क्लॉड सेशन कुंजी (session key) का उपयोग अनधिकृत OAuth टोकन बनाने के लिए किया गया था। सरल शब्दों में, किसी तीसरे पक्ष की सेवा ने चोरी किए गए क्रेडेंशियल्स का उपयोग करके स्वार्ड्ट के अकाउंट से टोकन 'सिफन' (चोरी) किए थे।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह केवल एक व्यक्तिगत समस्या नहीं है, बल्कि एक व्यापक सुरक्षा चूक है। जब एआई मॉडल अब बिजनेस ऑपरेशंस और कोडिंग का मुख्य हिस्सा बन गए हैं, तो 'टोकन चोरी' का मतलब है न केवल वित्तीय नुकसान, बल्कि संभावित डेटा ब्रीच भी। यह घटना दर्शाती है कि सत्र-आधारित प्रमाणीकरण (session-based authentication) कितना कमजोर हो सकता है यदि उपयोगकर्ता के डिवाइस पर मैलवेयर मौजूद हो।

इन्फोस्टेलर मैलवेयर आधुनिक साइबर हमलों का एक घातक हथियार है, जो पासवर्ड के बजाय सीधे ब्राउज़र कुकीज़ और सेशन टोकन को लक्षित करता है, जिससे टू-फैक्टर ऑथेंटिकेशन (2FA) भी विफल हो सकता है।

यह समस्या केवल स्वार्ड्ट तक सीमित नहीं थी। रेडिट और गिटहब पर कई अन्य उपयोगकर्ताओं ने भी इसी तरह के अनुभव साझा किए। कुछ यूजर्स ने बताया कि उनके अकाउंट बिना सहमति के ऑटो-अपग्रेड कर दिए गए और उनके क्रेडिट कार्ड से पैसे काट लिए गए। एंथ्रोपिक ने कुछ उपयोगकर्ताओं को ईमेल भेजकर चेतावनी दी कि 'बैड एक्टर्स' सामान्य इन्फोस्टेलर मैलवेयर का उपयोग करके लॉगिन सेशन चुरा रहे हैं।

ऐतिहासिक संदर्भ: इन्फोस्टेलर मैलवेयर (जैसे RedLine या Racoon Stealer) वर्षों से डिजिटल वॉलेट और बैंकिंग क्रेडेंशियल्स चुराने के लिए उपयोग किए जा रहे हैं। अब, जैसे-जैसे जेनरेटिव एआई (GenAI) का उपयोग बढ़ रहा है, हैकर्स ने अपना ध्यान एआई सब्सक्रिप्शन और कंप्यूटिंग रिसोर्सेज की चोरी की ओर मोड़ दिया है, क्योंकि इन टोकन का ब्लैक मार्केट में मूल्य होता है।

क्या आप जानते हैं?: इन्फोस्टेलर मैलवेयर अक्सर 'क्रैक्ड सॉफ्टवेयर' या फर्जी विज्ञापनों के माध्यम से कंप्यूटर में प्रवेश करते हैं, और एक बार अंदर जाने के बाद वे सेकंडों में आपके सभी ब्राउज़र पासवर्ड चुरा सकते हैं।

Frequently Asked Questions

प्रश्न 1: क्या क्लॉड एआई का उपयोग करने से मैलवेयर फैलता है?
नहीं, एंथ्रोपिक के अनुसार, यह मैलवेयर बाहरी स्रोतों जैसे संक्रमित सॉफ्टवेयर डाउनलोड करने या संदिग्ध विज्ञापनों पर क्लिक करने से आता है।

प्रश्न 2: मैं अपने एआई अकाउंट को कैसे सुरक्षित रख सकता हूँ?
नियमित रूप से अपने ब्राउज़र कुकीज़ साफ़ करें, संदिग्ध लिंक पर क्लिक न करें, और एक विश्वसनीय एंटी-वायरस का उपयोग करें।