Anthropic mạnh tay với tài khoản người dùng bị hack để trộm token AI
Anthropic đang tích cực xử lý làn sóng tài khoản Claude bị chiếm đoạt bởi mã độc đánh cắp thông tin, cho phép tin tặc sử dụng dịch vụ trả phí trá hình. Công ty đã đăng xuất người dùng bị ảnh hưởng và xóa phương thức thanh toán để ngăn chặn hành vi lạm dụng. Các loại mã độc phổ biến như Vidar, LummaC2 và RedLine đang bị sử dụng để đánh cắp session và cookie, biến tài khoản AI thành mục tiêu mới của tội phạm mạng.

Anthropic mạnh tay với tài khoản người dùng bị hack để trộm token AI
Các loại mã độc đánh cắp thông tin (infostealer) đang được sử dụng để chiếm đoạt phiên đăng nhập hợp lệ của người dùng Claude, cho phép tin tặc dùng "chùa" gói dịch vụ trả phí mà không phải trả tiền. Trước tình hình này, Anthropic đã chủ động đăng xuất người dùng bị ảnh hưởng và xóa phương thức thanh toán đã lưu để chặn đứng hành vi trộm cắp token.
Làn sóng tấn công mới nhắm vào tài khoản AI
Theo một email được người dùng Reddit có tên WorriedAssociate7029 chia sẻ với The Register, Anthropic đã phát hiện ra một nhóm tin tặc đang sử dụng mã độc infostealer để đánh cắp thông tin đăng nhập Claude, cookie phiên làm việc và các dữ liệu khác cần thiết để vượt qua xác thực đa yếu tố (MFA). Sau khi chiếm được, chúng dùng chính tài khoản của nạn nhân để sử dụng các dịch vụ Claude cao cấp mà không phải tự trả phí.
May mắn thay cho WorriedAssociate7029, Anthropic đã phát hiện dấu hiệu gian lận và kịp thời đăng xuất tài khoản cũng như xóa phương thức thanh toán đã lưu.
Câu chuyện từ phía nạn nhân
WorriedAssociate chia sẻ rằng vài ngày trước, các tài khoản mạng xã hội của họ cũng bị hack. Họ đã dùng chính Claude Opus 5 Max để truy tìm mã độc và tin rằng đã làm sạch hệ thống. Nhưng đêm hôm trước, họ nhận được email từ Anthropic cảnh báo về một nỗ lực đánh cắp token qua API.
Nỗ lực này đã thất bại nhờ Anthropic phát hiện kịp thời. Tuy nhiên, WorriedAssociate nhận ra rằng tin tặc cũng đã chiếm đoạt thông tin đăng nhập Google, cookie và session ID — vì họ đăng nhập Claude thông qua tài khoản Google. Sau khi đổi mật khẩu và xóa toàn bộ phiên hoạt động, họ hiện đã an toàn.
Mã độc cũ, mục đích mới
Anthropic khẳng định rõ trong email rằng làn sóng trộm thông tin này không liên quan gì đến lỗ hổng của Claude hay một loại mã độc AI "cách mạng" nào. Đây chỉ là những loại infostealer truyền thống được chuyển sang mục đích mới.
"Chúng tôi không có lý do gì để tin rằng mã độc này liên quan đến Claude, được cài qua Claude, hay liên quan đến bất kỳ hành động nào của bạn với Claude. Phiên Claude của bạn có khả năng chỉ là một trong nhiều thứ mà mã độc thu thập được. Có vẻ như tin tặc đã bắt đầu lọc ra các phiên Claude từ dữ liệu thu thập và sử dụng chúng."
Các loại mã độc được Anthropic xác định trong chiến dịch này bao gồm: Vidar, LummaC2, StealC, RedLine, Acreed và Atomic Stealer. Đây đều là những cái tên quen thuộc trong giới bảo mật, chứng minh rằng kẻ tấn công không cần kỹ thuật cao siêu — chỉ cần tận dụng công cụ có sẵn.
Bài học cho người dùng AI Việt Nam
WorriedAssociate thừa nhận sai lầm của mình: "Tôi bị lừa như một người mới khi tải một trò chơi crack. Không bao giờ nữa." Họ cũng đánh giá cao phản ứng của Anthropic:
"Trước đây có nhiều trường hợp trên Reddit về việc tài khoản bị hack để trộm token, và dịch vụ khách hàng của Anthropic khá tệ khi xử lý hoàn tiền và khôi phục tài khoản. Email này có vẻ là mới, và cuối cùng họ cũng đã có biện pháp bảo vệ người dùng AI."
Token AI đang trở thành mục tiêu hấp dẫn của tội phạm mạng vì chúng có giá trị và có thể được bán lại. Người dùng Việt Nam, đặc biệt là những người sử dụng Claude hoặc các dịch vụ AI trả phí khác, cần lưu ý:
- Không tải phần mềm crack hoặc từ nguồn không tin cậy — đây là con đường lây nhiễm mã độc phổ biến nhất.
- Bật xác thực đa yếu tố (MFA) cho mọi tài khoản quan trọng, đặc biệt là email và tài khoản đăng nhập vào dịch vụ AI.
- Thường xuyên kiểm tra danh sách phiên đăng nhập và đăng xuất từ xa nếu nghi ngờ.
- Không lưu phương thức thanh toán trên các nền tảng AI nếu không thực sự cần thiết.
Nhà cung cấp có thể không phát hiện hết mọi trường hợp trộm tài khoản, và tài khoản AI giờ đây là "món hời" mới của tội phạm mạng. Đừng để token của bạn bị người khác đốt cho công việc của họ — chúng rất đắt và là thứ cuối cùng bạn muốn bị dùng trái phép.