Hakerzy przejęli konta użytkowników Claude'a i wykorzystują je do konsumpcji tokenów bez wiedzy właścicieli. Problem wykrył jeden z użytkowników, który zauważył, że jego konto zużywa tokeny pomimo braku jakiejkolwiek aktywności z jego strony. Incydent skłonił Anthropic do wydania oficjalnego ostrzeżenia dla całej społeczności użytkowników.

Atak stanowi poważny problem bezpieczeństwa, ponieważ tokeny wiążą się z rzeczywistymi kosztami finansowymi. Jeśli hakerzy uzyskają dostęp do konta, mogą bezlimitowo korzystać z API i generować ogromne rachunki dla właścicielów. To szczególnie dotyczy użytkowników z włączonymi kluczami API lub słabymi hasłami.

Incydent podkreśla konieczność wdrożenia bardziej restrykcyjnych środków bezpieczeństwa, takich jak autentykacja wielopoziomowa, monitorowanie anomalii w zużyciu zasobów i lepsze kontrole dostępu do kluczy API. Anthropic powinno również wdrożyć limity wydatków i powiadomienia real-time o nieusualnej aktywności, aby chronić użytkowników przed tego typu atakami.