ఆగష్టు 4న U.K.కు చెందిన AI కన్సల్టెంట్ గ్రాంట్ డి స్వర్డ్ట్ తన Claude ఖాతాలో వింతను గమనించారు. తాను పని చేయనప్పుడు కూడా తన టోకెన్ వినియోగం 45% నుంచి 55%కి పెరగడం ఆయనను ఆందోళనకు గురిచేసింది. దీంతో ఆయన ఆంత్రోపిక్‌ను సంప్రదించగా, వారు ఆయన ఖాతాను సస్పెండ్ చేసి, £44.49 వాపసు (రీఫండ్) ఇచ్చారు.

విచారణలో భాగంగా, హ్యాకర్లు డి స్వర్డ్ట్ ఖాతాకు చెందిన క్లాడ్ సెషన్ కీని దొంగిలించినట్లు ఆంత్రోపిక్ గుర్తించింది. వినియోగదారుల కంప్యూటర్లలోని పాస్‌వర్డ్‌లు, సెషన్ డేటాను దొంగిలించే 'ఇన్ఫోస్టీలర్' (Infostealer) అనే మాల్వేర్ ద్వారా ఈ దాడులు జరుగుతున్నాయని కంపెనీ వెల్లడించింది. మాల్వేర్ అంటే కంప్యూటర్ లేదా ఫోన్‌లోకి రహస్యంగా ప్రవేశించి సమాచారాన్ని దొంగిలించే హానికరమైన సాఫ్ట్‌వేర్.

ఈ సమస్య కేవలం డి స్వర్డ్ట్‌కే పరిమితం కాలేదు. రెడ్డిట్ (Reddit) వేదికగా పలువురు వినియోగదారులు తమ ఖాతాలు కూడా ఇలాగే హ్యాకింగ్‌కు గురయ్యాయని ఫిర్యాదు చేశారు. తమ అనుమతి లేకుండానే ఖాతాలు అప్‌గ్రేడ్ అవ్వడం, టోకెన్లు వేగంగా ఖర్చయిపోవడం వంటి ఇబ్బందులను వారు ఎదుర్కొంటున్నారు.

ఈ దాడుల వెనుక ఉన్న హ్యాకర్లు, వినియోగదారుల కంప్యూటర్ల నుంచి లాగిన్ వివరాలను సేకరిస్తున్నారని ఆంత్రోపిక్ వివరించింది. అయితే, Claude ప్లాట్‌ఫామ్ ద్వారా ఈ మాల్వేర్ వ్యాపించలేదని, సోకిన సాఫ్ట్‌వేర్ డౌన్‌లోడ్ చేయడం లేదా అనుమానాస్పద ప్రకటనలపై క్లిక్ చేయడం వల్ల ఇది కంప్యూటర్లకు సోకుతుందని కంపెనీ స్పష్టం చేసింది.

సందేహాస్పద కార్యకలాపాలను గుర్తించినప్పుడు, ఆంత్రోపిక్ వెంటనే వినియోగదారులను సైన్ అవుట్ చేయిస్తోంది. ఇప్పటికే ఉన్న సెషన్లను రద్దు చేసి, బాధితులకు రీఫండ్‌లు కూడా జారీ చేస్తోంది. అయితే, తన కంప్యూటర్ సురక్షితంగానే ఉందని డి స్వర్డ్ట్ వాదిస్తుండగా, హ్యాకర్లు ఎలా యాక్సెస్ పొందారో ఇప్పటికీ స్పష్టత లేదు.

ప్రస్తుతానికి ఆంత్రోపిక్ తన సిస్టమ్‌లో మొత్తం వినియోగాన్ని మాత్రమే ట్రాక్ చేస్తోంది, కానీ ఏయే పనులకు టోకెన్లు ఖర్చవుతున్నాయో విడివిడిగా చూపడం లేదు. దీనివల్ల హ్యాకర్లు నెలల తరబడి ఖాతాలను వాడుకున్నా వినియోగదారులకు తెలియని పరిస్థితి నెలకొంది. భవిష్యత్తులో ఇటువంటి దాడులను అరికట్టేందుకు కంపెనీ మరిన్ని భద్రతా చర్యలు చేపట్టాల్సి ఉంది.