ข้ามไปเนื้อหาหลัก

แฮกเกอร์เจาะระบบขโมยโทเค็น Claude ของผู้ใช้งาน Anthropic

แกรนต์ เดอ สวาร์ดต์ ที่ปรึกษา AI ในสหราชอาณาจักร พบโทเค็น Claude Max 20x ถูกขโมยใช้งาน ขณะที่ผู้ใช้อีกหลายรายบน Reddit และ GitHub เผชิญปัญหาเดียวกัน

เรียบเรียงโดย AI
Inewgen
09 Sep 2026ที่มา: TechCrunch3 นาทีอ่าน (0 ครั้ง)
แชร์
แฮกเกอร์เจาะระบบขโมยโทเค็น Claude ของผู้ใช้งาน Anthropic

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • ผู้ใช้ Claude จำนวนมากรายงานปัญหาโทเค็นถูกใช้งานโดยไม่ทราบสาเหตุ
  • แอนโทรปิก (Anthropic) แก้ปัญหาด้วยการระงับบัญชี ออกเงินคืน และแจ้งเตือนมัลแวร์
  • ผู้เสียหายบางรายไม่พบร่องรอยคอมพิวเตอร์ติดไวรัส แต่บัญชีถูกแอบขโมยโควตา
  • เหยื่อบางรายตัดสินใจยกเลิกการสมัครใช้งานและย้ายไปใช้แพลตฟอร์มอื่นแทน

เมื่อวันที่ 4 สิงหาคม 2026 แกรนต์ เดอ สวาร์ดต์ (Grant De Swardt) ซึ่งเป็นที่ปรึกษาด้านปัญญาประดิษฐ์อิสระในอีสต์ซัสเซกส์ สหราชอาณาจักร สังเกตเห็นความผิดปกติในบัญชี Claude Max 20x ของตนเอง ทั้งที่ในวันดังกล่าวเขาไม่ได้ทำงานใดๆ แต่ปริมาณการใช้โทเค็นกลับพุ่งสูงขึ้นอย่างต่อเนื่อง

ในวันถัดมา เขาได้ปิดการเชื่อมต่อทุกอย่างที่ผูกไว้กับ Claude และหยุดการทำงานทั้งหมด แต่การบริโภคโทเค็นก็ยังคงเพิ่มขึ้นอีก โดยในรอบทดสอบที่ควบคุมได้ชัดเจนที่สุด ปริมาณการใช้งานเพิ่มขึ้นจาก 45% เป็น 55% ทั้งที่ไม่มีการทำงานใดๆ งานบนระบบคลาวด์ถูกหยุดชั่วคราว และไม่มีงาน Claude Code ทำงานอยู่เบื้องหลัง

£44.49เงินคืนจาก Anthropic
$200ค่าสมาชิกต่อเดือน

เมื่อเขาติดต่อ Anthropic เพื่อขอรายการใช้งานแบบแยกรายการ (itemized list) ทางบริษัทไม่ได้จัดหาให้ แต่ยอมรับว่ามีความผิดปกติเกิดขึ้น พร้อมทั้งระงับบัญชีแบบชำระเงินของเขา ยกเลิกเซสชันและโทเค็น Claude Code ทั้งหมด และคืนเงินบางส่วนจำนวน 44.49 ปอนด์ สำหรับเวลาที่เหลือในแพ็กเกจราคารายเดือนละ 200 ดอลลาร์

chromebook notebook computer office desk workspace

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

"ในรอบทดสอบที่ควบคุมได้ชัดเจนที่สุด มันเพิ่มขึ้นจาก 45% ถึง 55% ในขณะที่ผมไม่ได้ทำงานใดๆ"

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

แกรนต์ เดอ สวาร์ดต์

เดอ สวาร์ดต์ ระบุว่าการระงับบัญชีสร้างความเสียหายต่อธุรกิจของเขาอย่างมาก เนื่องจากงานของเขาคือการช่วยธุรกิจขนาดเล็กและขนาดกลางตั้งค่าเอเจนต์ AI สำหรับงานอัตโนมัติ เช่น การโหลดข้อมูลใบสั่งซื้อจากอีเมลลงในซอฟต์แวร์บัญชี และในฐานะเจ้าของกิจการคนเดียว เขายังพึ่งพาเอเจนต์เหล่านี้สำหรับงานธุรการรายวัน การออกแบบเว็บไซต์ และการเขียนโค้ดอีกด้วย

เหตุการณ์การขโมยโทเค็น AI ในลักษณะนี้สะท้อนให้เห็นถึงความท้าทายด้านความปลอดภัยทางไซเบอร์ที่ยกระดับขึ้น เมื่อผู้ใช้งานพึ่งพาโมเดลภาษาขนาดใหญ่ (LLM) ในการดำเนินธุรกิจประจำวันมากขึ้น โทเค็นจึงมีมูลค่าเทียบเท่ากับทรัพยากรทางการเงิน การที่ระบบสนับสนุนไม่สามารถแสดงรายการใช้งานแบบละเอียดได้ ทำให้การตรวจสอบความผิดปกติทำได้ยากและใช้เวลานาน ซึ่งผู้ให้บริการ AI จำเป็นต้องเพิ่มเครื่องมือตรวจสอบความปลอดภัยเชิงรุกให้มากกว่าการระงับบัญชีชั่วคราว

หลังจากที่เขาโพสต์ประสบการณ์ลงบนแพลตฟอร์ม Reddit และมีผู้เข้ามาแสดงความคิดเห็นกว่า 80 ความคิดเห็น เขาพบว่าตนเองไม่ใช่ผู้เสียหายรายเดียว ผู้ใช้รายอื่นระบุว่าบัญชีของตนถูกอัปเกรดอัตโนมัติโดยไม่ยินยอม บัตรเครดิตถูกเรียกเก็บเงิน และการใช้งานพุ่งจาก 0% เป็น 100% ทันที ขณะที่บางรายระบุว่าโควตาหมดเกลี้ยงทุกวันติดต่อกันสามวันแม้ไม่ได้ใช้งาน

ผู้เสียหายสองรายได้รับอีเมลจาก Anthropic ซึ่งระบุว่าทางบริษัทสามารถตรวจพบและแจ้งเตือนว่าโทเค็นของพวกเขากำลังถูกขโมย พร้อมทั้งดำเนินมาตรการลงชื่ออกผู้ใช้ออกจากระบบ ยกเลิกการอนุญาตเดิม ออกเงินคืน และเตือนว่าเครื่องคอมพิวเตอร์อาจติดมัลแวร์ โดยทางบริษัทชี้แจงว่ามัลแวร์ดังกล่าวไม่ได้มาจากการใช้งาน Claude โดยตรง แต่อาจติดมาจากแหล่งอื่นบนอินเทอร์เน็ต เช่น การดาวน์โหลดซอฟต์แวร์ติดไวรัสหรือคลิกโฆษณาอันตราย

ที่มา: TechCrunch

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้