แฮกเกอร์เจาะระบบขโมยโทเค็น Claude ของผู้ใช้งาน Anthropic
แกรนต์ เดอ สวาร์ดต์ ที่ปรึกษา AI ในสหราชอาณาจักร พบโทเค็น Claude Max 20x ถูกขโมยใช้งาน ขณะที่ผู้ใช้อีกหลายรายบน Reddit และ GitHub เผชิญปัญหาเดียวกัน

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ผู้ใช้ Claude จำนวนมากรายงานปัญหาโทเค็นถูกใช้งานโดยไม่ทราบสาเหตุ
- แอนโทรปิก (Anthropic) แก้ปัญหาด้วยการระงับบัญชี ออกเงินคืน และแจ้งเตือนมัลแวร์
- ผู้เสียหายบางรายไม่พบร่องรอยคอมพิวเตอร์ติดไวรัส แต่บัญชีถูกแอบขโมยโควตา
- เหยื่อบางรายตัดสินใจยกเลิกการสมัครใช้งานและย้ายไปใช้แพลตฟอร์มอื่นแทน
เมื่อวันที่ 4 สิงหาคม 2026 แกรนต์ เดอ สวาร์ดต์ (Grant De Swardt) ซึ่งเป็นที่ปรึกษาด้านปัญญาประดิษฐ์อิสระในอีสต์ซัสเซกส์ สหราชอาณาจักร สังเกตเห็นความผิดปกติในบัญชี Claude Max 20x ของตนเอง ทั้งที่ในวันดังกล่าวเขาไม่ได้ทำงานใดๆ แต่ปริมาณการใช้โทเค็นกลับพุ่งสูงขึ้นอย่างต่อเนื่อง
ในวันถัดมา เขาได้ปิดการเชื่อมต่อทุกอย่างที่ผูกไว้กับ Claude และหยุดการทำงานทั้งหมด แต่การบริโภคโทเค็นก็ยังคงเพิ่มขึ้นอีก โดยในรอบทดสอบที่ควบคุมได้ชัดเจนที่สุด ปริมาณการใช้งานเพิ่มขึ้นจาก 45% เป็น 55% ทั้งที่ไม่มีการทำงานใดๆ งานบนระบบคลาวด์ถูกหยุดชั่วคราว และไม่มีงาน Claude Code ทำงานอยู่เบื้องหลัง
เมื่อเขาติดต่อ Anthropic เพื่อขอรายการใช้งานแบบแยกรายการ (itemized list) ทางบริษัทไม่ได้จัดหาให้ แต่ยอมรับว่ามีความผิดปกติเกิดขึ้น พร้อมทั้งระงับบัญชีแบบชำระเงินของเขา ยกเลิกเซสชันและโทเค็น Claude Code ทั้งหมด และคืนเงินบางส่วนจำนวน 44.49 ปอนด์ สำหรับเวลาที่เหลือในแพ็กเกจราคารายเดือนละ 200 ดอลลาร์

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
"ในรอบทดสอบที่ควบคุมได้ชัดเจนที่สุด มันเพิ่มขึ้นจาก 45% ถึง 55% ในขณะที่ผมไม่ได้ทำงานใดๆ"
เดอ สวาร์ดต์ ระบุว่าการระงับบัญชีสร้างความเสียหายต่อธุรกิจของเขาอย่างมาก เนื่องจากงานของเขาคือการช่วยธุรกิจขนาดเล็กและขนาดกลางตั้งค่าเอเจนต์ AI สำหรับงานอัตโนมัติ เช่น การโหลดข้อมูลใบสั่งซื้อจากอีเมลลงในซอฟต์แวร์บัญชี และในฐานะเจ้าของกิจการคนเดียว เขายังพึ่งพาเอเจนต์เหล่านี้สำหรับงานธุรการรายวัน การออกแบบเว็บไซต์ และการเขียนโค้ดอีกด้วย
เหตุการณ์การขโมยโทเค็น AI ในลักษณะนี้สะท้อนให้เห็นถึงความท้าทายด้านความปลอดภัยทางไซเบอร์ที่ยกระดับขึ้น เมื่อผู้ใช้งานพึ่งพาโมเดลภาษาขนาดใหญ่ (LLM) ในการดำเนินธุรกิจประจำวันมากขึ้น โทเค็นจึงมีมูลค่าเทียบเท่ากับทรัพยากรทางการเงิน การที่ระบบสนับสนุนไม่สามารถแสดงรายการใช้งานแบบละเอียดได้ ทำให้การตรวจสอบความผิดปกติทำได้ยากและใช้เวลานาน ซึ่งผู้ให้บริการ AI จำเป็นต้องเพิ่มเครื่องมือตรวจสอบความปลอดภัยเชิงรุกให้มากกว่าการระงับบัญชีชั่วคราว
หลังจากที่เขาโพสต์ประสบการณ์ลงบนแพลตฟอร์ม Reddit และมีผู้เข้ามาแสดงความคิดเห็นกว่า 80 ความคิดเห็น เขาพบว่าตนเองไม่ใช่ผู้เสียหายรายเดียว ผู้ใช้รายอื่นระบุว่าบัญชีของตนถูกอัปเกรดอัตโนมัติโดยไม่ยินยอม บัตรเครดิตถูกเรียกเก็บเงิน และการใช้งานพุ่งจาก 0% เป็น 100% ทันที ขณะที่บางรายระบุว่าโควตาหมดเกลี้ยงทุกวันติดต่อกันสามวันแม้ไม่ได้ใช้งาน
ผู้เสียหายสองรายได้รับอีเมลจาก Anthropic ซึ่งระบุว่าทางบริษัทสามารถตรวจพบและแจ้งเตือนว่าโทเค็นของพวกเขากำลังถูกขโมย พร้อมทั้งดำเนินมาตรการลงชื่ออกผู้ใช้ออกจากระบบ ยกเลิกการอนุญาตเดิม ออกเงินคืน และเตือนว่าเครื่องคอมพิวเตอร์อาจติดมัลแวร์ โดยทางบริษัทชี้แจงว่ามัลแวร์ดังกล่าวไม่ได้มาจากการใช้งาน Claude โดยตรง แต่อาจติดมาจากแหล่งอื่นบนอินเทอร์เน็ต เช่น การดาวน์โหลดซอฟต์แวร์ติดไวรัสหรือคลิกโฆษณาอันตราย
ที่มา: TechCrunch
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น