Anthropic บังคับออกจากระบบ Claude ทั่วกระดาน หลังมัลแวร์ขโมยเซสชันแฮกบัญชีผู้ใช้

Anthropic บังคับผู้ใช้ Claude ออกจากระบบและลบบัตรเครดิตที่บันทึกไว้ หลังมัลแวร์ Infostealer ขโมยข้อมูลเบราว์เซอร์ไปใช้ประโยชน์โดยไม่ได้รับอนุญาต
ผู้พัฒนาปัญญาประดิษฐ์รายใหญ่ Anthropic ตัดสินใจดำเนินมาตรการรักษาความปลอดภัยครั้งใหญ่ ด้วยการบังคับให้ผู้ใช้งาน Claude ออกจากระบบบัญชีของตนเอง พร้อมทั้งลบข้อมูลบัตรเครดิตที่บันทึกไว้ และคืนเงินค่าบริการที่ถูกเรียกเก็บอย่างไม่ถูกต้อง หลังจากตรวจพบว่ากลุ่มผู้ไม่หวังดีนำข้อมูลเบราว์เซอร์ที่ถูกขโมยมาใช้ประโยชน์จนวงการใช้งานของผู้เสียหายหมดลงอย่างรวดเร็ว
เหตุการณ์ดังกล่าวถูกเปิดเผยผ่านอีเมลที่ทางบริษัทส่งไปยังผู้ได้รับผลกระทบเมื่อสัปดาห์ก่อน ซึ่งต่อมาได้มีการนำมาเผยแพร่ต่อบนแพลตฟอร์ม Reddit ทาง Anthropic ยืนยันว่าปัญหาไม่ได้เกิดจากการรั่วไหลจากระบบเซิร์ฟเวอร์ของบริษัทแต่อย่างใด แต่มีสาเหตุมาจากคอมพิวเตอร์ส่วนบุคคลของผู้ใช้งานเอง ที่ติดมัลแวร์ประเภทขโมยข้อมูลหรือ Infostealer ซึ่งทำหน้าที่กวาดข้อมูลการเข้าสู่ระบบและคุกกี้เบราว์เซอร์ออกไป
มัลแวร์ขโมยเซสชันทำงานอย่างไร
เมื่อมัลแวร์ดังกล่าวแฝงตัวเข้าไปอยู่ในเครื่องคอมพิวเตอร์ของผู้ใช้ มันจะทำการเก็บรวบรวมรหัสผ่านที่บันทึกไว้รวมถึงคุกกี้ของเบราว์เซอร์ ทำให้แฮกเกอร์สามารถปลอมแปลงตัวตนและเข้าสู่ระบบของ Claude ต่อจากเหยื่อได้ทันทีโดยไม่ต้องผ่านขั้นตอนการใส่รหัสผ่านหรือการยืนยันตัวตนแบบสองขั้นตอน (2FA) ส่งผลให้บัญชีถูกนำไปใช้งานจนโควต้าหมดลงอย่างรวดเร็ว
ทาง Anthropic ระบุว่า ตรวจพบตระกูลมัลแวร์ที่อยู่เบื้องหลังเหตุการณ์นี้แล้วทั้งหมด 6 ตระกูลด้วยกัน โดยฝั่งระบบปฏิบัติการ Windows ได้แก่ Vidar, Lumma, StealC, RedLine และ Acreed ส่วนฝั่ง Mac พบมัลแวร์ที่ชื่อว่า Atomic Stealer หรือ AMOS ในจำนวนไม่มากนัก มัลแวร์เหล่านี้ไม่ใช่โปรแกรมที่สร้างขึ้นมาเพื่อเล่นงาน Claude โดยเฉพาะ แต่เป็นมัลแวร์อเนกประสงค์ที่มักจะติดมาพร้อมกับการดาวน์โหลดไฟล์หรือซอฟต์แวร์อื่น ๆ บนอินเทอร์เน็ต
การจัดการปัญหาและการป้องกันความปลอดภัย
เพื่อรับมือกับปัญหาที่เกิดขึ้น Anthropic ได้ดำเนินการบังคับยุติเซสชันที่มีปัญหา ลบข้อมูลบัตรเครดิตที่ผูกไว้กับบัญชีออกทั้งหมด และทำการคืนเงินสำหรับค่าใช้จ่ายส่วนเกินที่เกิดขึ้นจากกิจกรรมดังกล่าว อย่างไรก็ตาม ทางบริษัทเตือนว่าการบังคับออกจากระบบนี้ไม่ได้เป็นการกำจัดตัวมัลแวร์ออกจากเครื่องคอมพิวเตอร์ของผู้ใช้งานแต่อย่างใด
บริษัทได้แนะนำแนวทางปฏิบัติสำหรับผู้ที่ได้รับผลกระทบ โดยต้องดำเนินการตามลำดับดังนี้:
- กำจัดมัลแวร์ออกจากเครื่องคอมพิวเตอร์ให้เรียบร้อยก่อนที่จะพยายามเข้าสู่ระบบ Claude อีกครั้ง
- เพิ่มความปลอดภัยให้กับอีเมลที่ผูกกับบัญชีด้วยการเปลี่ยนรหัสผ่านใหม่และเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอน
- ทำการเพิ่มวิธีการชำระเงินกลับเข้าไปใหม่อีกครั้งหลังจากมั่นใจว่าความปลอดภัยได้รับการจัดการครบถ้วนแล้วเท่านั้น
มูลค่าและความคุ้มค่าของการเจาะระบบ AI
เบื้องหลังการโจมตีลักษณะนี้ บัญชีผู้ใช้งาน AI ที่ถูกขโมยไปมีมูลค่าสูงมากในตลาดมืด ข้อมูลจากผู้บริหารระดับสูงด้านปฏิบัติการภัยคุกคามของ CrowdStrike ระบุว่า ปัจจุบันมีตลาดมืดสำหรับการซื้อขายบัญชี AI ที่ถูกขโมย ทั้งของ Claude, ChatGPT และ Gemini ขณะที่บริษัทรักษาความปลอดภัยอื่น ๆ ก็พบว่าบัญชีเหล่านี้ถูกนำไปใช้ในบริการพร็อกซีเพื่อขายสิทธิ์การใช้งาน AI ต่อในราคาที่ถูกกว่าปกติมาก
เนื่องจากการประมวลผลทุกคำสั่ง (Prompt) มีต้นทุนที่ทาง Anthropic ต้องเป็นผู้แบกรับ เมื่อแฮกเกอร์เข้ามาใช้งานผ่านเซสชันที่ถูกขโมย บริษัทจึงต้องเป็นผู้รับภาระดังกล่าว ยิ่งไปกว่านั้น หากบัญชีนั้นมีการผูกบัตรเครดิตไว้ แฮกเกอร์ยังสามารถซื้อโควต้าการใช้งานเพิ่มเติมบนบัญชีของเหยื่อได้โดยตรง ซึ่งเป็นเหตุผลสำคัญที่ทำให้ Anthropic ตัดสินใจลบข้อมูลการชำระเงินทิ้งทันที แทนที่จะแค่ตัดการเชื่อมต่อเซสชันเพียงอย่างเดียว

<< หน้าแรก