Hacker đang đánh cắp token Claude từ người đăng ký: Cảnh báo từ Anthropic
Một chuyên gia AI tại Anh phát hiện tài khoản Claude Max của mình bị tiêu thụ token bất thường dù không hoạt động, dẫn đến cuộc điều tra của Anthropic. Công ty xác nhận hacker đã sử dụng phần mềm đánh cắp thông tin (infostealer) để chiếm phiên đăng nhập và âm thầm sử dụng token của người dùng. Sự việc làm dấy lên lo ngại về thiếu công cụ giám sát chi tiết cho người dùng và an ninh tài khoản.

Hacker đang âm thầm đánh cắp token Claude của người đăng ký — và Anthropic thừa nhận điều đó
Một chuyên gia AI tại Anh đã phát hiện tài khoản Claude Max của mình tiêu thụ token một cách bất thường dù không hề làm việc, hé lộ một lỗ hổng nghiêm trọng trong hệ thống bảo mật của Anthropic. Công ty xác nhận rằng tin tặc đã sử dụng phần mềm độc hại đánh cắp thông tin để chiếm quyền truy cập và sử dụng token của người dùng mà không bị phát hiện trong thời gian dài.
Phát hiện tình cờ từ một chuyên gia AI
Vào ngày 4 tháng 8, Grant de Swardt, một chuyên gia tư vấn AI độc lập tại East Sussex, Vương quốc Anh, đã nhận thấy điều kỳ lạ với tài khoản Claude Max 20x của mình. Anh không hề làm việc vào ngày hôm đó, nhưng lượng token tiêu thụ vẫn tăng đều đặn. Ngày hôm sau, anh vô hiệu hóa mọi thứ kết nối với Claude nhưng token vẫn tiếp tục bị "ngốn".
"Trong khoảng thời gian kiểm soát rõ ràng nhất, mức sử dụng tăng từ 45% lên 55% trong khi tôi không thực hiện bất kỳ công việc nào, các tác vụ Cowork đã tạm dừng hoặc hoàn thành, Dispatch/thực thi đám mây bị vô hiệu hóa, và không có tác vụ Claude Code cục bộ nào đang hoạt động," de Swardt chia sẻ với TechCrunch.
Sau khi liên hệ với Anthropic, công ty xác nhận có điều bất thường, tạm ngừng tài khoản trả phí của anh, vô hiệu hóa tất cả phiên đăng nhập và cấp mã token Claude Code, đồng thời hoàn lại một phần tiền £44.49 cho khoảng thời gian còn lại của gói đăng ký $200/tháng.
Kết quả điều tra: Token bị đánh cắp như thế nào?
Sau khi điều tra, Anthropic xác định thủ phạm: Một khóa phiên Claude bị xâm phạm đã được sử dụng để tạo mã token OAuth Claude Code trái phép. Công ty cho biết tài khoản của de Swardt "dường như đã được sử dụng bởi một dịch vụ bên thứ ba không được phép để xử lý hoạt động cho người khác", nhưng không thể xác định cách hacker có được quyền truy cập.
Đáng lo ngại hơn, vì hỗ trợ tài khoản chỉ theo dõi tổng mức sử dụng mà không phân tích chi tiết, nên việc đánh cắp này có thể diễn ra trong nhiều tháng mà không bị phát hiện.
Nhiều nạn nhân khác lên tiếng
De Swardt đã chia sẻ trải nghiệm của mình trên Reddit và sau 80 bình luận, anh nhận ra mình không đơn độc. Một người dùng cho biết tài khoản của họ "bị tự động nâng cấp mà không có sự đồng ý, thẻ tín dụng bị tính phí, và mức sử dụng tăng từ 0% lên 100% một cách tự động dù không hề chạm vào". Một người khác chứng kiến mức sử dụng tăng từ 0 lên 49% trong 12 phút khi họ chỉ dùng vài lần nhắc và tìm kiếm web.
Một số người đã nhận được email cảnh báo từ Anthropic, trong đó công ty thừa nhận và cảnh báo về việc token của họ đang bị đánh cắp:
"Chúng tôi gần đây đã nhận thức được một kẻ xấu đang sử dụng phần mềm đánh cắp thông tin phổ biến để đánh cắp phiên đăng nhập Claude từ máy tính của người dùng, sau đó sử dụng các phiên đăng nhập này để truy cập tài khoản Claude và tiêu thụ mức sử dụng của họ."
Infostealer là loại phần mềm độc hại tự cài đặt vào máy tính và đánh cắp mật khẩu đã lưu, dữ liệu phiên và thông tin đăng nhập. Loại malware này có thể bị nhiễm từ nhiều nguồn trực tuyến khác nhau, từ tải phần mềm bị nhiễm đến nhấp vào quảng cáo độc hại.
Hệ quả và bài học cho người dùng Việt Nam
Việc tạm ngừng tài khoản đã ảnh hưởng nghiêm trọng đến công việc kinh doanh của de Swardt — một người làm nghề tự do chuyên giúp các doanh nghiệp vừa và nhỏ thiết lập agent AI cho các tác vụ như tự động tải dữ liệu đơn đặt hàng vào phần mềm kế toán. Anh chia sẻ rằng toàn bộ hoạt động kinh doanh của mình — từ quản trị hàng ngày, thiết kế website đến lập trình — đều chạy qua AI.
Sau khoảng hai tuần, tài khoản của de Swardt được khôi phục, nhưng sự khó khăn trong việc nhận hỗ trợ kịp thời và thiếu công cụ giám sát chi tiết đã khiến anh hủy đăng ký và chuyển sang Cursor.
"Không có cách nào để những người dùng này tự bảo vệ mình," anh nói, chỉ trích việc Anthropic vẫn thiếu các công cụ cho phép người dùng xem chính xác thứ gì đang tiêu thụ token của họ.
Lời khuyên cho người dùng Claude tại Việt Nam
Với sự phổ biến ngày càng tăng của Claude và các công cụ AI tại Việt Nam, người dùng nên:
- Thường xuyên kiểm tra mức sử dụng token và theo dõi các bất thường dù không hoạt động
- Bảo vệ thiết bị khỏi phần mềm độc hại bằng phần mềm diệt virus và tránh tải file từ nguồn không tin cậy
- Đăng xuất khỏi các phiên không sử dụng và vô hiệu hóa phiên đăng nhập cũ
- Bật xác thực hai yếu tố (2FA) nếu có thể
- Liên hệ ngay với nhà cung cấp khi phát hiện dấu hiệu bất thường và yêu cầu kiểm tra an ninh
Hiện tại, Anthropic từ chối bình luận về cách người dùng có thể xác định việc sử dụng trái phép — một thực tế đáng lo ngại cho cộng đồng người dùng ngày càng phụ thuộc vào các công cụ AI mạnh mẽ này.