Кража токенов у подписчиков Claude Max, бэкдор для перехвата звука в наушниках и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры израсходовали лимиты подписчиков Claude Max. Хакеры использовали невидимые символы Unicode для обхода фишинговых фильтров. Сеть из 119 000...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры израсходовали лимиты подписчиков Claude Max. Хакеры использовали невидимые символы Unicode для обхода фишинговых фильтров.
Сеть из 119 000 фейковых онлайн-магазинов использовали для кражи банковских карт. В наушниках Skullcandy Dime 3 обнаружили бэкдор для перехвата звука. Хакеры израсходовали лимиты подписчиков Claude Max Пользователи премиум-аккаунтов Claude столкнулись с несанкционированным списанием лимитов токенов, которое происходит даже при полном отсутствии активности со стороны владельца.
Динамика рынка
4 августа независимый консультант по ИИ из Великобритании Грант Де Свардт заметил расход токенов в аккаунте Claude Max, хотя он с ним не взаимодействовал. На следующий день, даже после отключения всего ПО, которое было привязано к Claude, расход токенов продолжил расти. «В самый наглядный контрольный период показатель вырос с 45% до 55%, хотя я не выполнял никакой работы, запланированные задачи Cowork были приостановлены или завершены, облачное исполнение Dispatch отключено, а активных локальных задач Claude Code не было», — сообщил Де Свардт в комментарии .
Anthropic отчет не предоставила, но приостановила действие аккаунта, аннулировала сессии и серверные токены, а также оформила частичный возврат средств в размере £44,49 за оставшееся время подписки Max. По данным СМИ, после проведения расследования Anthropic сообщила Де Свардту, что нашла причину: скомпрометированный ключ сессии Claude использовался для выпуска несанкционированных OAuth-токенов. В компании предположили, что с аккаунтом взаимодействовал сторонний сервис для обработки запросов других пользователей.
Команда не смогла определить, как он получил доступ. Поскольку служба поддержки отслеживает только общий объем использования, но не детализирует его даже по запросу, кража могла оставаться незамеченной месяцами. В комментариях к посту Де Свардта на Reddit один из читателей пожаловался, что его аккаунт «был автоматически обновлен без согласия, с банковской карты списались деньги, а расход токенов подскочил с 0% до 100% автоматически, хотя он даже не прикасался к нему».
Влияние на рынки
Другой заметил рост расхода с 0 до 49% за 12 минут, хотя отправил всего пару запросов и сделал поиск в сети. Еще один клиент Anthropic рассказал, что его аккаунт полностью израсходовал максимальный лимит токенов за три дня без какого-либо использования. Два комментатора опубликовали письма от Anthropic: «Недавно нам стало известно о злоумышленнике, который использует распространенное вредоносное ПО типа инфостилер для кражи пользовательских сессий Claude с компьютеров, после чего использует их для доступа к аккаунтам Claude и расхода их лимита».
Де Свардт не нашел следов взлома своего компьютера. Его аккаунт восстановили примерно через две недели. Компания также уточнила, что «заражение» произошло не из-за использования самого Claude.
Де Свардт отменил подписку: «Не думаю, что у людей есть хоть какой-то способ защитить себя». На запрос о том, как пользователи могут выявить несанкционированное использование, в Anthropic не ответили. Хакеры использовали невидимые символы Unicode для обхода фишинговых фильтров Эксперты Microsoft зафиксировали крупную фишинговую кампанию, в которой злоумышленники обратились к технике «ASCII-контрабанды».
Эта перемена продолжает формировать ландшафт цифровых активов.





