← Terug naar kennisbank
AI Nieuws
Hackers stelen gebruikstegoed uit Claude-accounts
Hackers stelen gebruikstegoed uit Claude-accounts
·
Leestijd: 4 min


Een onafhankelijk consultant ontdekte begin augustus dat zijn Claude-abonnement ongewoon veel gebruik liet zien, terwijl hij niets met de dienst deed. Anthropic, het bedrijf achter Claude, stopte zijn account tijdelijk en gaf een gedeeltelijke terugbetaling, maar de zaak laat zien hoe lastig het is om ongeautoriseerd gebruik op te sporen.
Wat er gebeurde
Grant de Swardt, een freelance AI-consultant uit Engeland, zag op 4 augustus dat het gebruik van zijn Claude Max 20x-abonnement opliep, terwijl hij niet had gewerkt. Toen hij de volgende dag alle koppelingen uitschakelde en opnieuw niets met Claude deed, steeg het gebruik opnieuw.
Anthropic zette zijn betaalde account uit, maakte alle sessies ongeldig en gaf hem een kleine terugbetaling. Volgens het bedrijf was er verdachte activiteit en leek een gecompromitteerde sessie gebruikt te zijn om toegangstokens aan te maken en zo gebruik te verbruiken.
Hoe de diefstal naar verluidt werkte
Anthropic vertelde dat kwaadaardige software, zogeheten infostealers, wordt gebruikt om inlogsessies van mensen te stelen. Infostealers installeren zich op een computer en halen opgeslagen wachtwoorden, sessiegegevens en andere inloggegevens weg. Met die gestolen sessies kunnen aanvallers inloggen en diensten gebruiken alsof zij de echte gebruiker zijn.
Het bedrijf zei dat de malware niet afkomstig is van Claude zelf; gebruikers kunnen zulke malware oppikken via besmette downloads, frauduleuze advertenties of andere geïnfecteerde bronnen online. In sommige gevallen bleek een account te zijn verbonden met een externe dienst die zonder toestemming handelingen uitvoerde.
Meer gebruikers, meer meldingen
Na een bericht op Reddit bleek De Swardt niet de enige. Mensen meldden dat hun gebruik snel opliep, soms van 0 naar bijna 100 procent binnen enkele minuten zonder dat zij iets deden. Anderen kregen hun account automatisch geüpgraded en een onverwachte afschrijving.
Sommige gebruikers kregen wél een waarschuwing van Anthropic: het bedrijf had verdachte activiteit gezien, mensen uitgelogd, bestaande autorisaties ongeldig gemaakt en soms een terugbetaling gedaan. Maar omdat Anthropic geen gedetailleerde, afgebakende weergave van per-sessiegebruik levert, is het moeilijk na te gaan welke handelingen precies het gebruik veroorzaakten.
Reactie en beperkingen
Anthropic nam stappen om accounts te beschermen nadat verdachte activiteiten werden gemeld: sessies ongeldig maken, gebruikers uitloggen en in bepaalde gevallen terugbetalen. Tegelijkertijd erkent het bedrijf dat het in sommige gevallen niet kon vaststellen hoe toegang was verkregen.
De Swardt kreeg geen waarschuwing dat zijn computer mogelijk malware had. Hij zegt dat hij geen bewijs vond van een besmetting, maar heeft nog steeds geen inzicht in welke processen zijn tegoed hebben verbruikt. Door de trage en onvolledige ondersteuning zegde hij zijn abonnement op en stapte hij over naar andere diensten, waaronder platformen die ook goedkopere alternatieven en open-source (broncode vrij en door iedereen te gebruiken) modellen ondersteunen.
Wat kun jij doen?
Houd je computer en programma's up-to-date en installeer beveiligingsupdates direct.
Gebruik een betrouwbare antivirusscanner en laat die regelmatig scannen op malware.
Gebruik voor elke dienst een uniek wachtwoord en, waar mogelijk, een wachtwoordmanager.
Zet twee-factor-authenticatie aan wanneer beschikbaar; dat maakt inloggen voor derden lastiger.
Controleer je abonnements- en betaalgegevens regelmatig op onverwachte kosten of upgrades.
Log sessies uit op apparaten die je niet herkent en wijzig je wachtwoord als je verdachte activiteit ziet.
Overweeg diensten die meer gedetailleerde gebruiksrapporten of waarschuwingen aanbieden, zodat je sneller ziet wat er gebeurt.
Conclusie
Kwaadwillenden kunnen via gestolen sessies toegang krijgen tot Claude-accounts en zo gebruikstegoed verbruiken. Anthropic neemt in sommige gevallen maatregelen zoals uitloggen en terugbetalen, maar het gebrek aan gedetailleerde verbruiksinformatie maakt het voor gebruikers lastig om de oorzaak te achterhalen. Zorg daarom voor basisbeveiliging op je apparaten en houd je abonnementen en betaalgegevens goed in de gaten.