← All stories

Conta Claude Max é alvo de emissão não autorizada de tokens OAuth

A Anthropic determinou que uma chave de sessão comprometida do Claude em uma conta de assinante Claude Max 20x foi usada para emitir tokens OAuth não autorizados do Claude Code, consumindo a franquia de tokens do assinante.

Por que isso importa

Tokens OAuth não autorizados podem consumir a franquia limitada de tokens do modelo de um assinante antes que ele a utilize, reduzindo o acesso à capacidade paga do Claude Code até que as sessões e os tokens sejam revogados.

Tech Trends Today publication

O que mudou

A Anthropic determinou que uma chave de sessão comprometida do Claude na conta Claude Max 20x de Grant De Swardt foi usada para emitir tokens OAuth não autorizados do Claude Code, consumindo sua franquia de tokens. A TechCrunch informou que De Swardt viu o uso subir de 45% para 55% em um período sem trabalho, sem tarefa local ativa do Claude Code, com tarefas agendadas pausadas ou concluídas e a execução na nuvem desativada.

A Anthropic suspendeu a conta de US$ 200 por mês, invalidou suas sessões e os tokens do Claude Code no servidor e emitiu um reembolso parcial de £44,49. Segundo relatos, a empresa não conseguiu determinar como o terceiro obteve acesso. De Swardt disse que o suporte podia fornecer o uso agregado, mas não um registro detalhado da atividade; outros usuários descreveram esgotamento inexplicado semelhante em comentários no Reddit e em um relato no GitHub.

Por que isso importa

A emissão não autorizada de tokens pode consumir a capacidade paga e limitada do Claude de um assinante antes que o usuário legítimo a utilize. A ausência de registros de uso atribuíveis pode atrasar a detecção, enquanto a suspensão de toda a conta interrompe tanto o aparente abuso quanto o trabalho legítimo.

Para consultores como De Swardt, que usam o Claude para programação, administração e automação para clientes, o efeito pode ir além do titular da conta. Se uma conta afetada for necessária para configurar ou manter um fluxo de trabalho com agentes, clientes de pequenas e médias empresas poderão enfrentar atraso no suporte ou na implantação até que o acesso seguro seja restabelecido. Essa transmissão é interrompida se o consultor puder migrar para outra conta ou ferramenta, ou se os fluxos de trabalho dos clientes funcionarem de forma independente.

O paralelo histórico

O caso se assemelha ao incidente de 2018 em que invasores usaram o ambiente de nuvem exposto da Tesla para mineração clandestina de criptomoedas: em ambos, atividades não autorizadas consumiram recursos computacionais pagos pela vítima e poderiam se confundir com o uso agregado. A Tesla restringiu o acesso e descontaminou sua plataforma de nuvem em um dia, embora o total da mineração não autorizada tenha permanecido desconhecido.

A diferença é relevante. O incidente da Tesla envolveu um console de administração Kubernetes exposto e credenciais da AWS; este diz respeito à chave de sessão do Claude de um assinante e à emissão de tokens OAuth. A via de acesso no caso do Claude continua sem solução, mas o precedente da Tesla mostra que a revogação pode encerrar o uso indevido ativo sem reconstruir o consumo anterior.

Como os efeitos podem se espalhar

Uma chave de sessão comprometida pode primeiro esgotar a franquia de tokens de um assinante do Claude Max. Se o assinante for um consultor de IA, o esgotamento de tokens ou a suspensão da conta poderá então limitar o trabalho de automação voltado a clientes, atrasando a configuração ou manutenção para empresas que dependem desse consultor. A cadeia se torna mais provável quando os fluxos de trabalho dos clientes exigem a conta afetada; ela é atenuada por contas de reserva, ferramentas alternativas ou fluxos de trabalho implantados de forma independente.

Avaliação de impacto

  • Assinantes do Claude Max: a capacidade paga pode ser esgotada imediatamente por atividade não autorizada.
  • Consultores de IA: a invalidação de sessões e a suspensão podem interromper por dias o trabalho de programação, administração e agentes para clientes.
  • Clientes de pequenas e médias empresas: a configuração ou o suporte a fluxos de trabalho pode atrasar se a conta afetada de seu consultor for operacionalmente necessária.
  • Anthropic: revogações e reembolsos podem conter casos individuais, mas relatos de uso sem atribuição podem aumentar as demandas de segurança e suporte.

Cenários

Nossa perspectiva (especulação informada):

Mais provável: Se o incidente refletir dados de sessão comprometidos ou conexões de terceiros que afetem um conjunto limitado de contas, os operadores afetados redefinirão sessões, revisarão serviços conectados e adicionarão acessos de reserva para trabalhos críticos nas próximas semanas. Esse cenário é mais provável enquanto a resposta da Anthropic permanecer focada na contenção em contas individuais. Novos relatos de revogações e atividade OAuth não autorizada sustentariam esse caminho; evidências de uma falha mais ampla no nível do serviço o enfraqueceriam.

Cenário positivo: Se a Anthropic tratar a lacuna de atribuição como um problema de segurança do produto, poderá adicionar uso detalhado, informações sobre a origem dos tokens ou controles mais rígidos sobre tokens OAuth derivados de sessões dentro de seis a 12 meses. A detecção mais precoce poderia reduzir a dependência de suspensões disruptivas de toda a conta. Maior visibilidade e menos relatos de esgotamento inexplicado sustentariam esse resultado; registros de uso apenas agregados o enfraqueceriam.

Cenário negativo: Se dados de sessão comprometidos puderem ser reutilizados ou obtidos por meio de serviços de terceiros conectados, mais usuários de IA com cobrança por tokens poderão segmentar credenciais e transferir automações críticas para contas com trilhas de auditoria mais claras dentro de seis a 12 meses. Atividade OAuth não autorizada e suspensões repetidas sustentariam esse caminho; investigações que vinculassem os casos a exposições isoladas do lado do usuário o enfraqueceriam.

O que observar a seguir

  • Relatos adicionais fundamentados que vinculem sessões comprometidas do Claude a tokens OAuth não autorizados do Claude Code.
  • Se a Anthropic introduz registros de uso atribuíveis ou controles mais fortes sobre tokens OAuth derivados de sessões.
  • Se consultores de IA adotam contas de reserva, credenciais segmentadas ou ferramentas alternativas para automações críticas para clientes.
Sources (3)
  1. TechCrunchHackers are stealing Claude tokens from subscribers | TechCrunch
  2. techcrunch.comPoor cloud security let hackers mine cryptocurrency on Tesla’s dime
  3. wired.comHack Brief: Hackers Enlisted Tesla’s Public Cloud to Mine Cryptocurrency

Comentários

Ainda não há comentários.