← All stories

An ƙera token ɗin OAuth ba tare da izini ba a asusun Claude Max

Anthropic ta gano cewa an yi amfani da maɓallin zaman Claude da aka lalata tsaronsa a asusun mai biyan Claude Max 20x wajen ƙera token ɗin OAuth na Claude Code ba tare da izini ba, lamarin da ya cinye iyakar token na mai biyan kuɗin.

Dalilin da ya sa hakan yake da muhimmanci

Token ɗin OAuth marasa izini na iya cinye iyakar token na samfur da mai biyan kuɗi ya biya kafin ya yi amfani da shi, wanda zai rage damar amfani da ƙarfin Claude Code da aka biya har sai an soke zaman da token ɗin.

Tech Trends Today publication

Abin da ya sauya

Anthropic ta gano cewa an yi amfani da maɓallin zaman Claude da aka lalata tsaronsa a asusun Claude Max 20x na Grant De Swardt wajen ƙera token ɗin OAuth na Claude Code ba tare da izini ba, lamarin da ya cinye iyakar token ɗinsa. TechCrunch ta ruwaito cewa De Swardt ya ga amfani ya tashi daga 45% zuwa 55% a lokacin da bai yi wani aiki ba, babu wani aiki na Claude Code da ke gudana a kwamfutarsa, ayyukan da aka tsara sun tsaya ko sun kammala, kuma an kashe aiwatarwa a gajimare.

Anthropic ta dakatar da asusun mai biyan $200 a wata, ta soke zaman da ke cikinsa da token ɗin Claude Code da ke kan sabar, sannan ta mayar da wani ɓangare na £44.49. An ruwaito cewa kamfanin bai iya gano yadda wani ɓangare na uku ya samu damar shiga ba. De Swardt ya ce sashen tallafi zai iya ba da jimillar amfani, amma ba cikakken bayani kan kowane aiki da aka yi ba; wasu masu amfani kuma sun bayyana irin wannan raguwar da ba a iya bayyanawa ba a sharhin Reddit da wani rahoto a GitHub.

Dalilin da ya sa hakan yake da muhimmanci

Ƙera token ba tare da izini ba na iya cinye damar Claude da mai biyan kuɗi ya biya kuma take da iyaka kafin halastaccen mai amfani ya yi amfani da ita. Rashin bayanan amfani da za a iya danganta su da takamaiman aiki na iya jinkirta gano matsalar, yayin da dakatar da asusu gaba ɗaya ke tsayar da abin da ake zargin cin zarafi ne da kuma sahihin aiki.

Ga masu ba da shawara irin su De Swardt, waɗanda ke amfani da Claude wajen rubuta lamba, gudanarwa da aikin sarrafa kansa ga abokan ciniki, tasirin na iya wuce mai asusun. Idan ana buƙatar asusun da abin ya shafa don kafa ko kula da tsarin aikin agent, ƙanana da matsakaitan abokan ciniki na kasuwanci na iya fuskantar jinkirin tallafi ko tura tsarin aiki har sai an dawo da amintacciyar damar shiga. Wannan tasirin yana katsewa idan mai ba da shawarar zai iya komawa wani asusu ko kayan aiki, ko kuma idan tsarin aikin abokan ciniki na gudana da kansa.

Kwatankwacin abin da ya faru a baya

Wannan lamarin ya yi kama da abin da ya faru a 2018, lokacin da maharan suka yi amfani da muhallin gajimare na Tesla da ya fallasa domin haƙar kuɗin cryptocurrency a ɓoye: a duka biyun, aikin da ba shi da izini ya cinye albarkatun kwamfuta da wanda aka ci zarafi ya biya, kuma zai iya ɓuya cikin jimillar bayanan amfani. Tesla ta kulle tare da tsabtace dandalinta na gajimare cikin yini guda, ko da yake ba a san jimillar haƙar da ba ta da izini ba.

Bambancin yana da muhimmanci. Lamarin Tesla ya shafi na'urar kula da Kubernetes da ta fallasa da kuma bayanan shaidar AWS; wannan kuma ya shafi maɓallin zaman Claude na mai biyan kuɗi da ƙera token ɗin OAuth. Har yanzu ba a warware hanyar samun shiga a lamarin Claude ba, amma abin da ya faru da Tesla ya nuna cewa soke damar shiga na iya kawo ƙarshen cin zarafi mai gudana ba tare da fayyace yadda aka riga aka cinye albarkatun ba.

Yadda tasirin zai iya yaɗuwa

Maɓallin zama da aka lalata tsaronsa zai iya fara cinye iyakar token da aka ware wa mai biyan Claude Max. Idan mai biyan kuɗin mai ba da shawara ne kan AI, ƙarewar token ko dakatar da asusu na iya takaita aikin sarrafa kansa da ya shafi abokan ciniki, wanda zai jinkirta kafawa ko kula da tsare-tsare ga kasuwancin da suka dogara da wannan mai ba da shawara. Sarkar tasirin ta fi yiwuwa idan tsarin aikin abokan ciniki na buƙatar asusun da abin ya shafa; tana raguwa idan akwai asusun madadin, wasu kayan aiki ko tsare-tsaren aiki masu zaman kansu da aka riga aka tura.

Tantance tasiri

  • Masu biyan Claude Max: aiki marar izini na iya cinye damar da suka biya kuma mai iyaka nan take.
  • Masu ba da shawara kan AI: soke zaman da dakatarwa na iya katse rubuta lamba, gudanarwa da aikin agent ga abokan ciniki na tsawon kwanaki.
  • Ƙanana da matsakaitan abokan ciniki na kasuwanci: kafa tsarin aiki ko tallafi na iya jinkirta idan asusun mai ba da shawararsu da abin ya shafa yana da muhimmanci ga aiki.
  • Anthropic: sokewa da mayar da kuɗi na iya takaita kowane lamari, amma rahotannin amfani da ba a iya danganta su da wani aiki na iya ƙara buƙatun tsaro da tallafi.

Yanayi masu yiwuwa

Hasashenmu (tsinkaye bisa bayanai):

Mafi yiwuwa: Idan lamarin ya samo asali ne daga bayanan zama da aka lalata tsaronsu ko haɗin wasu ɓangarori na uku wanda ya shafi iyakantattun asusu, masu gudanar da abin ya shafa za su sake saita zaman, su duba ayyukan da aka haɗa kuma su ƙara hanyoyin shiga na madadin don muhimman ayyuka a cikin makonni masu zuwa. Wannan ya fi yiwuwa muddin martanin Anthropic ya ci gaba da mai da hankali kan takaita lamarin a kowane asusu. Ƙarin rahotannin sokewa da aikin OAuth marar izini za su ƙarfafa wannan hanya; shaidar wata babbar matsala a matakin sabis za ta raunana ta.

Yanayi mai kyau: Idan Anthropic ta ɗauki rashin iya gano takamaiman asalin amfani a matsayin matsalar tsaron samfur, za ta iya ƙara cikakken bayanin amfani, bayanin asalin token ko tsauraran matakai kan token ɗin OAuth da aka samo daga zama cikin watanni shida zuwa 12. Ganowa da wuri zai iya rage dogaro da dakatar da asusu gaba ɗaya mai kawo cikas. Sabon bayyani da raguwar rahotannin ƙarewar token da ba a iya bayyanawa za su goyi bayan wannan sakamako; bayanan amfani na jimilla kawai za su raunana shi.

Yanayi mara kyau: Idan za a iya sake amfani da bayanan zama da aka lalata tsaronsu ko a same su ta ayyukan wasu ɓangarori na uku da aka haɗa, ƙarin masu amfani da AI masu amfani da tsarin ƙididdigar token na iya raba bayanan shaidarsu tare da mayar da muhimman ayyukan sarrafa kansa zuwa asusu masu sauƙin bibiyar ayyuka cikin watanni shida zuwa 12. Maimaituwar aikin OAuth marar izini da dakatarwa za su goyi bayan wannan hanya; binciken da ya danganta lamurra da fallasar da keɓaɓɓiya a ɓangaren mai amfani zai raunana ta.

Abin da za a sa ido a gaba

  • Ƙarin rahotanni masu tabbatacciyar shaida da ke haɗa zaman Claude da aka lalata tsaronsa da token ɗin OAuth na Claude Code da aka ƙera ba tare da izini ba.
  • Ko Anthropic za ta gabatar da bayanan amfani da za a iya danganta su da takamaiman aiki ko tsauraran matakai kan token ɗin OAuth da aka samo daga zama.
  • Ko masu ba da shawara kan AI za su rungumi asusun madadin, raba bayanan shaidar shiga ko wasu kayan aiki domin ayyukan sarrafa kansa masu muhimmanci ga abokan ciniki.
Sources (3)
  1. TechCrunchHackers are stealing Claude tokens from subscribers | TechCrunch
  2. techcrunch.comPoor cloud security let hackers mine cryptocurrency on Tesla’s dime
  3. wired.comHack Brief: Hackers Enlisted Tesla’s Public Cloud to Mine Cryptocurrency

Comments

No comments yet.