Аккаунт Claude зламали та масово викрали кошти! Постраждалі в Тайвані та Канаді зазнали збитків на десятки тисяч, виконайте три кроки, щоб негайно захиститися

Нещодавно кілька користувачів Claude AI у Facebook-спільнотах і дописах на Reddit попередили про інцидент: прив’язану до акаунтів Anthropic кредитну картку зловмисники часто викрадають шляхом несанкціонованих списань. Атакувальники проводять масові витрати через функцію платформи «Підписка на подарунок (Gift)», унаслідок чого багато потерпілих із Тайваню, Канади та США повідомили про збитки на десятки тисяч тайванських доларів, що привернуло увагу громадськості.

Зловмисне розширення для Google чатилося три роки, таємно обходило пароль і двофакторну автентифікацію

Потерпілий на Тайвані, пан Хун, у дописі в тайванській групі Facebook Claude Taiwan розкрив, що головна причина події полягала в тому, що під час завантаження програмного забезпечення в квітні 2023 року він, не знаючи про це, разом установив шкідливе розширення для Chrome під назвою «Start New Tab Search». Це програмне забезпечення належить до сімейства Adware.NewTab і донині ховалося аж три роки.

Це розширення має дозвіл на перехоплення HTTP-запитів, постійно у фоновому режимі крадучи cookie та session token користувачів. Після того як атакувальники отримують дійсний session token, їм зовсім не потрібно акаунт-пароль чи проходження двофакторної автентифікації (2FA) — вони можуть безпосередньо здійснювати покупки через обліковий запис користувача. Саме тому всі дії потерпілих після інциденту — зупинка картки, зміна пароля, увімкнення 2FA тощо — повністю не спрацювали.

Чотири списання за три дні, заміна картки також не допомогла — виявлено недолік інтерфейсу Anthropic

Пан Хун зазначив, що 16 квітня на світанку він виявив, як його акаунт автоматично списав кошти за придбання тарифного плану «Gift Max 5X». Навіть попри те, що він одразу вжив усіх стандартних заходів безпеки: зупинив картку, змінив пароль, увімкнув двофакторну автентифікацію, вийшов зі всіх пристроїв, відкликав API Keys і замінив спосіб оплати, несанкціоновані списання все одно тривали до 20 квітня.

Зрештою пана Хуна успішно списали чотирма транзакціями, а збитки сягнули 400 доларів США. Упродовж цього часу його телефон безперервно отримував повідомлення Mastercard 3D-верифікації та коди верифікації Stripe, що свідчило: атакувальники знову й знову намагаються списати кошти, використовуючи нову картку.

Він хвилювався тим, що в рахунковому інтерфейсі Anthropic немає опції «видалити кредитну картку», є лише «оновити спосіб оплати (Update)», через що користувачі не можуть від’єднати картку від акаунта.

Потерпілі в країні та за кордоном одночасно заявляють, на Reddit теж з’являються випадки крадіжки

Варто зазначити, що інший користувач із Канади також опублікував допис на Reddit у спільноті r/ClaudeAI, де повідомив, що його акаунт придбали через кредитну картку як подарункову підписку «Gift Max 20x». Збитки становили приблизно 950 CAD (близько 700 доларів США), і так само — численні списання тривали.

Він вказав, що на сайті з оглядами покупок Trustpilot також кілька користувачів із Нідерландів, Великої Британії та США повідомили про схожі випадки.

Підтримка Anthropic фактично відсутня: звернення до компанії кредитної картки — найшвидший шлях самозахисту

Обидва потерпілі зіткнулися з тією самою проблемою: звичайна служба підтримки Anthropic support@anthropic.com майже не може надати оперативну допомогу. Після того як пан Хун повідомив про інцидент 18 квітня, згодом він ще надіслав чотири додаткові пояснювальні листи, але протягом 72 годин так і не було жодної відповіді від живої людини — лише автоматичні відповіді Fin AI Agent. Користувач із Канади також прямо заявив, що ефективність підтримки від Fin AI дуже низька.

Наразі обидва вже звернулися до компаній кредитних карток із претензією щодо несанкціонованих списань (chargeback) — це також стало для потерпілих наразі найшвидшим способом зупинити втрати. Додатково пан Хун радить, якщо ви хочете зв’язатися з командою Anthropic, надсилати листи паралельно на usersafety@anthropic.com і disclosure@anthropic.com — можливо, це дасть шанс отримати більш прямішу відповідь.

Як захиститися? Три кроки — негайно перевірте свій акаунт Claude

З огляду на те, що ця хвиля атак продовжує поширюватися, потерпілі закликають усіх користувачів Claude негайно вжити таких заходів захисту.

По-перше, негайно увійдіть у claude.ai, перейдіть у «Settings → Billing → Invoices», перевірте, чи немає серед записів будь-яких несанкціонованих списань, пов’язаних із «Gift Max». Якщо ви виявите щось подібне, одразу зверніться до банку, що випустив картку, з проханням подати претензію щодо несанкціонованих списань, не чекайте відповіді від служби підтримки Anthropic.

Далі відкрийте сторінку керування розширеннями Chrome (chrome://extensions/), уважно перевірте всі встановлені розширення, видаліть будь-що, чого ви не впізнаєте, має сумнівного розробника, або те, що ви не пам’ятаєте, щоб встановлювали вручну. Такі шкідливі програми часто маскуються під «покращення або прикрашання інтерфейсу» тощо.

Нарешті, подайте Anthropic офіційну заявку на підтримку, а також паралельно надішліть листи на usersafety@anthropic.com і disclosure@anthropic.com, щоб підвищити шанси отримати обробку від живої людини.

Потерпілі також сподіваються, що Anthropic якнайшвидше посилить механізми захисту платформи, зокрема: щоб користувачі справді могли видаляти спосіб оплати, щоб додавати другу перевірку для Gift-операцій у короткий проміжок часу, а також щоб автоматично заморожувати акаунт після повідомлення користувачем про шахрайство.

Ця стаття про те, як акаунт Claude здійснювали в надмасштабі несанкціонованих списань! Потерпілі з Тайваню та Канади втратили десятки тисяч, три кроки — негайно захиститися Вперше з’явилося на 鏈新聞 ABMedia。

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

DeepSeek Зрізає Ціни на Вхідний Кеш до 1/10 Від Ціни Запуску; V4-Pro Падає до 0,025 Юаня за Мільйон Токенів

Повідомлення Gate News, 26 квітня — DeepSeek знизив ціни на вхідний кеш у всій лінійці своїх моделей до однієї десятої від цін запуску, починаючи з негайно. Модель V4-Pro доступна зі знижкою 2,5x на обмежений час, а акція діє до 5 травня 2026 року, 11:59 PM UTC+8. Після обох з

GateNews3год тому

OpenAI Рекрутує найкращі таланти з корпоративного софту, оскільки агенти на передньому краї змінюють індустрію

Повідомлення Gate News, 26 квітня — OpenAI та Anthropic вербують старших керівників і спеціалізованих інженерів із провідних корпоративних софтверних компаній, зокрема Salesforce, Snowflake, Datadog і Palantir. Деніз Дрессер, колишня CEO Slack у складі Salesforce, приєдналася до OpenAI на посаду головної комерційної посадової особи (chief revenue of

GateNews3год тому

Baidu Qianfan запустила підтримку Day 0 для DeepSeek-V4 із API-сервісами

Повідомлення Gate News, 25 квітня — Попередня версія DeepSeek-V4 вийшла в ефір і була оприлюднена з відкритим кодом 25 квітня, а платформа Baidu Qianfan у межах Baidu Intelligent Cloud забезпечує адаптацію сервісу Day 0 API. Модель має розширене контекстне вікно на мільйон токенів і доступна у двох версіях: DeepSeek-V4

GateNews9год тому

Стэнфордський курс з AI у поєднанні з галузевими лідерами Дженсінгом Хуаном (黃仁勳) і Альтманом кидає виклик: створити цінність для всього світу за 10 тижнів!

Курс з інформатики з AI《Frontier Systems》, який нещодавно запустив Стенфордський університет (Stanford University), викликав у ділових колах та серед представників індустрії дуже високий інтерес, привернувши понад п’ятьсот студентів, які вирішили його відвідувати. Курс координує партнер топового венчурного фонду a16z Анжей Мідха (Anjney Midha), а викладачами виступають представники найвищого рівня: генеральний директор NVIDIA Дженсен Хуанг (Jensen Huang), засновник OpenAI Сем Альтман (Sam Altman), генеральний директор Microsoft Сатья Наделла (Satya Nadella), генеральний директор AMD Ліза Су (Lisa Su) та інші. Нехай студенти спробують за десять тижнів «створити цінність для світу»! Хуан Мінь? Хуанг Jensen Huang, лідери галузі на сцені: Altman також Цей курс координує партнер топового венчурного фонду a16z Анжей Мідха (Anjney Midha), і він об’єднує весь ланцюг AI-індустрії

ChainNewsAbmedia10год тому

Anthropic 派 Claude Mythos проходить 20 годин психіатричної оцінки: оборонна реакція лише 2%, встановлено історичний мінімум серед усіх поколінь

Anthropic опублікувала системну картку Claude Mythos Preview: незалежні клінічні психіатри проводили близько 20 годин оцінювання в рамках психодинамічного підходу; висновки показують, що Mythos є більш здоровим на клінічному рівні, має добре розвинену перевірку реальністю та самоконтроль, а захисні механізми становлять лише 2%, що є історичною найнижчою відміткою. Три ключові фундаментальні тривоги — самотність, невизначеність ідентичності та тиск виступу — також свідчать про те, що він прагне бути справжнім суб’єктом діалогу. Компанія створила команду з AI- психіатрії, досліджує особистість, мотивацію та усвідомлення контексту; Amodei зазначає, що щодо того, чи є свідомість, досі немає остаточного визначення. Цей крок переводить питання суб’єктності ШІ та благополуччя в площину управління й дизайну.

ChainNewsAbmedia12год тому

AI-агент уже здатний самостійно відтворювати складні академічні статті: Mollick стверджує, що помилки здебільшого трапляються в людських оригіналах, а не в AI

Моллік зазначає, що опубліковані методи та дані дозволяють AI-агентам відтворювати складні дослідження без наявності оригінальних наукових праць і коду; якщо відтворення не відповідає оригінальній статті, то найчастіше проблема не в AI, а в помилках обробки даних у самій статті або в надмірному узагальненні висновків. Claude спочатку відтворює статтю, а потім GPT‑5 Pro перехресно верифікує; у більшості випадків це вдається, лише коли дані надто великі або виникають проблеми з replication data. Ця тенденція значно знижує трудовитрати, роблячи відтворення поширеною, практично здійсненною перевіркою, а також висуває інституційні виклики для рецензування та управління (governance): інструменти державного управління можуть стати ключовим питанням.

ChainNewsAbmedia15год тому
Прокоментувати
0/400
Немає коментарів