Ngày 4 tháng 8, Grant De Swardt, một chuyên gia tư vấn AI độc lập tại Anh, nhận thấy mức tiêu thụ token trên tài khoản Claude Max 20x của mình tăng vọt dù ông không hề làm việc. Ngay cả khi đã ngắt kết nối mọi ứng dụng phụ trợ và tạm dừng các tác vụ tự động, chỉ số sử dụng vẫn nhảy từ 45% lên 55% một cách bất thường. Sau khi liên hệ với Anthropic, De Swardt phát hiện mình là nạn nhân của một hình thức tấn công mới: tin tặc chiếm đoạt mã phiên đăng nhập (session key) để tạo ra các mã thông báo Claude Code OAuth trái phép.
Sự việc này không chỉ xảy ra với riêng De Swardt. Trên các diễn đàn như Reddit và GitHub, nhiều người dùng khác cũng phản hồi về tình trạng tài khoản tự động nâng cấp hoặc cạn kiệt hạn ngạch sử dụng chỉ trong vài phút. Anthropic sau đó xác nhận rằng các phần mềm độc hại đánh cắp thông tin (infostealer) đã xâm nhập vào máy tính cá nhân của người dùng để lấy đi dữ liệu đăng nhập, cho phép kẻ xấu “hút” token phục vụ cho mục đích riêng. Điều này gây ra tổn thất lớn cho những doanh nghiệp nhỏ vốn phụ thuộc hoàn toàn vào AI để vận hành quy trình công việc hàng ngày, từ việc nạp dữ liệu đơn hàng đến thiết kế và lập trình.
Lỗ hổng trong quản lý hạn ngạch và rủi ro từ phần mềm độc hại
Các phần mềm infostealer thường lây nhiễm qua những tệp tin tải xuống hoặc quảng cáo độc hại, sau đó âm thầm sao chép mật khẩu và dữ liệu phiên làm việc được lưu trong trình duyệt. Điểm đáng lo ngại nhất là Anthropic hiện chưa cung cấp danh sách sử dụng chi tiết (itemized list) cho người dùng. Điều này khiến việc phát hiện hành vi trộm cắp trở nên cực kỳ khó khăn; người dùng chỉ biết mình mất token khi hạn ngạch đã cạn sạch hoặc nhận được thông báo khóa tài khoản từ hệ thống. Đối với những người làm việc tự do, việc bị đình chỉ tài khoản đột ngột để điều tra có thể làm gián đoạn toàn bộ hoạt động kinh doanh trong nhiều tuần.
Dù đã thực hiện hoàn tiền một phần và thu hồi các mã truy cập trái phép, cách xử lý của Anthropic vẫn gây ra nhiều tranh luận về tính minh bạch. Việc thiếu công cụ giám sát trực tiếp khiến người dùng rơi vào thế bị động, buộc họ phải cân nhắc các giải pháp thay thế như Cursor hoặc các mô hình mã nguồn mở để đảm bảo an toàn và tối ưu chi phí. Khi các mô hình ngôn ngữ lớn trở thành công cụ lao động thiết yếu, việc bảo mật không chỉ dừng lại ở mật khẩu mạnh mà còn nằm ở khả năng kiểm soát chi tiết từng đơn vị dữ liệu được tiêu thụ trên hệ thống của nhà cung cấp.
Để tự bảo vệ mình trước các cuộc tấn công âm thầm này, người dùng cần duy trì thói quen đăng xuất khỏi tài khoản sau khi sử dụng và thường xuyên kiểm tra các ứng dụng bên thứ ba được cấp quyền truy cập. Việc cài đặt các phần mềm bảo mật uy tín và hạn chế lưu trữ thông tin đăng nhập quan trọng trên trình duyệt là bước đi cần thiết để ngăn chặn infostealer. Trong khi chờ đợi các nhà cung cấp như Anthropic cập nhật tính năng theo dõi chi tiết, người dùng nên chủ động đa dạng hóa các công cụ AI để giảm thiểu rủi ro gián đoạn công việc khi có sự cố xảy ra với một tài khoản duy nhất.


Liên hệ qua Zalo


