Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

เตือนภัยผู้ใช้ Claude AI! 🤖 มัลแวร์ Infostealer แอบขโมย Session เข้าบัญชี ดูดเครดิต API จนเกลี้ยง

Anthropic แจ้งเตือนผู้ใช้งาน Claude AI ว่ามัลแวร์ประเภท Infostealer กำลังขโมย session การล็อกอินจากเครื่องคอมพิวเตอร์ของผู้ใช้ ทำให้แฮกเกอร์สามารถเข้าถึงบัญชีและใช้เครดิต API จนหมดได้ บริษัทแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านและเปิด 2FA เพื่อความปลอดภัย

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
เตือนภัยผู้ใช้ Claude AI! 🤖 มัลแวร์ Infostealer แอบขโมย Session เข้าบัญชี ดูดเครดิต API จนเกลี้ยง

📌 สรุปประเด็นสำคัญ:
- Anthropic บริษัทผู้พัฒนา Claude AI ออกโรงเตือนผู้ใช้ว่ามัลแวร์ประเภท Infostealer กำลังพุ่งเป้าขโมย Session การล็อกอิน
- แฮกเกอร์สามารถใช้ Session ที่ขโมยมาเพื่อเข้าถึงบัญชี อ่านประวัติการสนทนา และใช้เครดิต API ของผู้ใช้จนหมด ทำให้เกิดความเสียหายทางการเงิน
- Anthropic ได้ทำการยกเลิก Session ที่ถูกขโมยและแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบแล้ว พร้อมแนะนำให้เปลี่ยนรหัสผ่านและเปิดใช้งาน 2FA โดยด่วน

Anthropic บริษัทวิจัยและพัฒนา AI ที่อยู่เบื้องหลัง Claude แชทบอทคู่แข่งสำคัญของ ChatGPT ได้ส่งอีเมลแจ้งเตือนผู้ใช้บางส่วนเกี่ยวกับภัยคุกคามทางไซเบอร์ที่กำลังเกิดขึ้น โดยพบว่ามีผู้ไม่หวังดีใช้มัลแวร์ประเภทขโมยข้อมูล (Infostealer) เพื่อเข้าถึงบัญชี Claude ของผู้ใช้โดยไม่ได้รับอนุญาต

💻 การโจมตีทำงานอย่างไร?
การโจมตีครั้งนี้ไม่ได้เกิดจากการเจาะระบบของ Anthropic โดยตรง แต่เกิดขึ้นที่ฝั่งเครื่องคอมพิวเตอร์ของผู้ใช้เอง เมื่อเครื่องของผู้ใช้ติดมัลแวร์ Infostealer เช่น Lumma, Redline หรือ Raccoon มัลแวร์เหล่านี้จะทำการขโมยข้อมูลสำคัญที่เก็บไว้ในเว็บเบราว์เซอร์ ซึ่งรวมถึงคุกกี้ (Cookies) และ Session Token ที่ใช้ในการยืนยันตัวตนการล็อกอิน เมื่อแฮกเกอร์ได้ข้อมูลส่วนนี้ไป ก็จะสามารถสวมรอยเป็นเจ้าของบัญชีและเข้าใช้งาน Claude ได้ทันทีโดยไม่ต้องใช้รหัสผ่าน

💸 ผลกระทบที่เกิดขึ้น
เมื่อแฮกเกอร์เข้าถึงบัญชีได้แล้ว พวกเขาสามารถดูประวัติการสนทนาทั้งหมดของผู้ใช้ และที่ร้ายแรงกว่านั้นคือการใช้โควต้าหรือเครดิต API ที่ผู้ใช้ซื้อไว้จนหมดเกลี้ยง ซึ่งสร้างความเสียหายทางการเงินโดยตรง โดยเฉพาะกับนักพัฒนาหรือธุรกิจที่ต้องพึ่งพา API ของ Claude ในการทำงาน

🛡️ การตอบสนองและคำแนะนำจาก Anthropic
Anthropic ระบุว่าทีมงานได้ตรวจพบกิจกรรมที่น่าสงสัยนี้ และได้ดำเนินการ invalidate หรือยกเลิก Session ที่ถูกขโมยไปแล้ว เพื่อตัดการเข้าถึงของแฮกเกอร์ พร้อมทั้งได้ส่งอีเมลแจ้งเตือนไปยังผู้ใช้ที่ได้รับผลกระทบโดยตรง บริษัทแนะนำให้ผู้ใช้ทุกคน โดยเฉพาะผู้ที่ได้รับอีเมลแจ้งเตือน รีบดำเนินการดังนี้:
1. เปลี่ยนรหัสผ่านบัญชี Claude ทันที
2. เปิดใช้งานการยืนยันตัวตนสองขั้นตอน (Two-Factor Authentication - 2FA) เพื่อเพิ่มความปลอดภัยอีกชั้น
3. สแกนคอมพิวเตอร์ของตนเองด้วยโปรแกรม Antivirus ที่อัปเดตล่าสุด เพื่อค้นหาและกำจัดมัลแวร์ Infostealer ออกจากเครื่อง

เหตุการณ์นี้เป็นเครื่องย้ำเตือนว่าความปลอดภัยของอุปกรณ์ส่วนตัวมีความสำคัญอย่างยิ่ง เพราะแม้บริการออนไลน์จะมีความปลอดภัยสูงเพียงใด แต่หากเครื่องคอมพิวเตอร์ของผู้ใช้ติดมัลแวร์ ก็ยังคงมีความเสี่ยงที่จะถูกขโมยข้อมูลสำคัญได้อยู่ดี

💬 คุณเคยตรวจสอบความปลอดภัยของเครื่องคอมพิวเตอร์ที่ใช้ทำงานบ้างหรือไม่? และเปิดใช้งาน 2FA กับบริการออนไลน์ต่างๆ ครบทุกบริการแล้วหรือยัง?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย