Mi történt
Egy brit független AI-tanácsadó augusztus elején arra lett figyelmes, hogy a Claude Max 20x csomagjában nő a tokenhasználat, miközben aznap nem dolgozott. A token nagyjából az AI-rendszerek „üzemanyaga”: ez méri, mennyi szöveget dolgoz fel vagy állít elő a modell, és sok előfizetésnél ez szabja meg a tényleges használati keretet. Miután leállított minden kapcsolódó feladatot és integrációt, a fogyasztás tovább nőtt.A szolgáltató végül felfüggesztette a fizetős fiókot, érvénytelenítette a munkameneteket és a Claude Code tokeneket, valamint részleges visszatérítést adott. A vizsgálat szerint egy kompromittált munkamenetkulcsot használtak illetéktelen Claude Code OAuth-tokenek létrehozására. Ez magyarul annyit jelent, hogy a támadó valamilyen megszerzett bejelentkezési vagy munkamenet-adattal úgy tudott hozzáférni a fiókhoz, mintha jogos felhasználó lenne. Gondolj rá úgy, mint amikor valaki nem a lakáskulcsodat másolja le, hanem egy ideiglenes belépőkártyát szerez meg, amivel ugyanúgy bejut.
A történet nem tűnik egyedinek. Redditen és GitHubon többen is hasonló, hirtelen megugró használatról számoltak be, sőt volt, aki szerint a fiókját beleegyezés nélkül magasabb csomagra váltották, majd automatikusan lefutott a teljes keret. Egyes felhasználók olyan e-mailt is megosztottak, amelyben a cég arra figyelmeztette őket, hogy egy rosszindulatú szereplő úgynevezett infostealer kártevővel lop Claude-munkameneteket. Az ilyen malware elmentett jelszavakat, sessionadatokat és belépési információkat gyűjt a fertőzött gépről.
Miért fontos
Ez az ügy nemcsak arról szól, hogy pár felhasználó elvesztett némi tokenkeretet. Ahogy egyre többen építik a napi munkájukat AI-eszközökre, a fiókhozzáférés már közvetlen üzleti kockázat. Ha egy tanácsadó, fejlesztő vagy kisvállalkozás automatizmusai egy ilyen szolgáltatásra támaszkodnak, egy felfüggesztett fiók vagy ellopott keret azonnal leállást okozhat. Legalább ennyire lényeges az átláthatóság hiánya: ha nincs tételes, részletes használati lista, akkor a visszaélés könnyen hetekig vagy hónapokig észrevétlen maradhat. A TechCrunch által bemutatott eset épp ezt a vakfoltot teszi kézzelfoghatóvá.Mire figyelj
- Nézd rendszeresen a használati statisztikákat. Ha a tokenfogyasztás nincs összhangban a saját aktivitásoddal, az első figyelmeztető jel lehet.
- Jelentkezz ki minden aktív munkamenetből, és vond vissza a régi hozzáféréseket. Különösen igaz ez, ha külső eszközöket, fejlesztői integrációkat vagy automatizmusokat kapcsoltál a fiókhoz.
- Gondolj a sessionadatra is érzékeny belépési adatként. Nem csak a jelszó számít: egy ellopott munkamenet sokszor ugyanúgy elég lehet a hozzáféréshez.
- Ellenőrizd a gépedet kártevők után. Az infostealer típusú malware gyakran láthatatlanul dolgozik, és nem feltétlenül okoz feltűnő hibát.
- Érdemes figyelni, hogy a szolgáltató bevezet-e részletesebb, tételes használati naplót vagy jobb riasztásokat. Hosszabb távon ez lesz az egyik legfontosabb védelmi vonal az ilyen, csendben zajló visszaélések ellen.
