ఆగష్టు 4న U.K.కు చెందిన AI కన్సల్టెంట్ గ్రాంట్ డి స్వర్డ్ట్ తన Claude ఖాతాలో వింతను గమనించారు. తాను పని చేయనప్పుడు కూడా తన టోకెన్ వినియోగం 45% నుంచి 55%కి పెరగడం ఆయనను ఆందోళనకు గురిచేసింది. దీంతో ఆయన ఆంత్రోపిక్ను సంప్రదించగా, వారు ఆయన ఖాతాను సస్పెండ్ చేసి, £44.49 వాపసు (రీఫండ్) ఇచ్చారు.
విచారణలో భాగంగా, హ్యాకర్లు డి స్వర్డ్ట్ ఖాతాకు చెందిన క్లాడ్ సెషన్ కీని దొంగిలించినట్లు ఆంత్రోపిక్ గుర్తించింది. వినియోగదారుల కంప్యూటర్లలోని పాస్వర్డ్లు, సెషన్ డేటాను దొంగిలించే 'ఇన్ఫోస్టీలర్' (Infostealer) అనే మాల్వేర్ ద్వారా ఈ దాడులు జరుగుతున్నాయని కంపెనీ వెల్లడించింది. మాల్వేర్ అంటే కంప్యూటర్ లేదా ఫోన్లోకి రహస్యంగా ప్రవేశించి సమాచారాన్ని దొంగిలించే హానికరమైన సాఫ్ట్వేర్.
ఈ సమస్య కేవలం డి స్వర్డ్ట్కే పరిమితం కాలేదు. రెడ్డిట్ (Reddit) వేదికగా పలువురు వినియోగదారులు తమ ఖాతాలు కూడా ఇలాగే హ్యాకింగ్కు గురయ్యాయని ఫిర్యాదు చేశారు. తమ అనుమతి లేకుండానే ఖాతాలు అప్గ్రేడ్ అవ్వడం, టోకెన్లు వేగంగా ఖర్చయిపోవడం వంటి ఇబ్బందులను వారు ఎదుర్కొంటున్నారు.
ఈ దాడుల వెనుక ఉన్న హ్యాకర్లు, వినియోగదారుల కంప్యూటర్ల నుంచి లాగిన్ వివరాలను సేకరిస్తున్నారని ఆంత్రోపిక్ వివరించింది. అయితే, Claude ప్లాట్ఫామ్ ద్వారా ఈ మాల్వేర్ వ్యాపించలేదని, సోకిన సాఫ్ట్వేర్ డౌన్లోడ్ చేయడం లేదా అనుమానాస్పద ప్రకటనలపై క్లిక్ చేయడం వల్ల ఇది కంప్యూటర్లకు సోకుతుందని కంపెనీ స్పష్టం చేసింది.
సందేహాస్పద కార్యకలాపాలను గుర్తించినప్పుడు, ఆంత్రోపిక్ వెంటనే వినియోగదారులను సైన్ అవుట్ చేయిస్తోంది. ఇప్పటికే ఉన్న సెషన్లను రద్దు చేసి, బాధితులకు రీఫండ్లు కూడా జారీ చేస్తోంది. అయితే, తన కంప్యూటర్ సురక్షితంగానే ఉందని డి స్వర్డ్ట్ వాదిస్తుండగా, హ్యాకర్లు ఎలా యాక్సెస్ పొందారో ఇప్పటికీ స్పష్టత లేదు.
ప్రస్తుతానికి ఆంత్రోపిక్ తన సిస్టమ్లో మొత్తం వినియోగాన్ని మాత్రమే ట్రాక్ చేస్తోంది, కానీ ఏయే పనులకు టోకెన్లు ఖర్చవుతున్నాయో విడివిడిగా చూపడం లేదు. దీనివల్ల హ్యాకర్లు నెలల తరబడి ఖాతాలను వాడుకున్నా వినియోగదారులకు తెలియని పరిస్థితి నెలకొంది. భవిష్యత్తులో ఇటువంటి దాడులను అరికట్టేందుకు కంపెనీ మరిన్ని భద్రతా చర్యలు చేపట్టాల్సి ఉంది.







