Blog

Hakerzy wykradają tokeny z kont Claude. Co ma zrobić Twoja firma

Ilustracja do newsa: kradzież tokenów Claude
TL;DR:Anthropic ostrzegł, że hakerzy wykradają tokeny z kont Claude. Konto AI trzyma dane klientów i podpiętą kartę. Co sprawdzić w firmie w tym tygodniu.

Anthropic ostrzegł użytkowników Claude, że hakerzy wykradają tokeny z ich kont. Sprawa wyszła na jaw, gdy jeden z subskrybentów zauważył, że jego konto zużywa tokeny w czasie, kiedy sam z niego nie korzystał. To znaczy: ktoś obcy odpalał zapytania na jego koszt, bez jego wiedzy.

Dlaczego to ma znaczenie

Konto AI to teraz coś więcej niż login do narzędzia. To limit budżetowy plus dostęp do wszystkiego, co przez to konto przewinęło się w ostatnich miesiącach: promptów, wklejonych dokumentów, fragmentów ofert, danych klientów, konfiguracji integracji. Kradzież tokena z takiego konta nie kończy się na tym, że komuś skoczy faktura. Kończy się na tym, że obca osoba może przeglądać historię rozmów i wyciągać z niej dane biznesowe.

Mechanizm jest niemiły: tokeny sesyjne można wyciągnąć przez malware na komputerze, przez rozszerzenia przeglądarki, przez phishing (fałszywy panel logowania Claude wygląda dokładnie jak prawdziwy). A raz przechwycony token często omija 2FA, bo dla systemu wyglądasz jak zalogowany właściciel.

Co to znaczy dla polskiej firmy

Claude jest dostępny w Polsce, po polsku, i sporo małych firm B2B z niego korzysta do ofert, maili i analiz. Jeśli Twoja firma używa Claude, ChatGPT albo Gemini na płatnym koncie, dotyczy Cię to bezpośrednio: to Twoja karta jest podpięta do subskrypcji, w Twojej historii siedzą oferty i dane klientów, do Twojej skrzynki przyjdzie faktura za cudze zapytania.

Dla firmy usługowej B2B bez działu IT problem wygląda tak: nikt nie sprawdza, ile tokenów zużywa konto w tygodniu, bo konto jest jedno, wspólne, płacone abonamentem. Podejrzane logowanie przechodzi bez alarmu. A rozmowa z klientem sprzed dwóch miesięcy dalej wisi w historii dostępnej dla każdego, kto ma ważny token.

Co z tym zrobić

Trzy rzeczy do zrobienia w tym tygodniu:

  1. Wejdź w ustawienia konta Claude (i każdego innego narzędzia AI, z którego korzysta firma) i sprawdź aktywne sesje. Wyloguj wszystko, czego nie rozpoznajesz.
  2. Włącz 2FA, jeśli jeszcze go nie masz. Nie chroni w stu procentach, ale odsiewa próby masowe.
  3. Wyczyść historię rozmów z rzeczy, których nie musi tam być: konkretnych kwot ofert, danych osobowych klientów, haseł, kluczy API wklejonych kiedyś do analizy.

Jeśli używasz API (nie tylko webowego Claude), przejrzyj klucze i wywal te, których nikt już nie używa. Klucz, który wisi bez rotacji od pół roku, to zapasowa szuflada na kłopoty.

Bez paniki. Nie każdy jest celem. Ale konto AI powinno mieć w firmie taki sam status jak konto w banku: sprawdzasz aktywność co jakiś czas, nie klikasz w podejrzane linki, nie zostawiasz zalogowanej sesji na cudzym komputerze.

Źródło: TechCrunch AI