Technology newsroom
เตือนภัยผู้ใช้ Claude AI! 🤖 มัลแวร์ Infostealer แอบขโมย Session เข้าบัญชี ดูดเครดิต API จนเกลี้ยง
Anthropic แจ้งเตือนผู้ใช้งาน Claude AI ว่ามัลแวร์ประเภท Infostealer กำลังขโมย session การล็อกอินจากเครื่องคอมพิวเตอร์ของผู้ใช้ ทำให้แฮกเกอร์สามารถเข้าถึงบัญชีและใช้เครดิต API จนหมดได้ บริษัทแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านและเปิด 2FA เพื่อความปลอดภัย
📌 สรุปประเด็นสำคัญ:
- Anthropic บริษัทผู้พัฒนา Claude AI ออกโรงเตือนผู้ใช้ว่ามัลแวร์ประเภท Infostealer กำลังพุ่งเป้าขโมย Session การล็อกอิน
- แฮกเกอร์สามารถใช้ Session ที่ขโมยมาเพื่อเข้าถึงบัญชี อ่านประวัติการสนทนา และใช้เครดิต API ของผู้ใช้จนหมด ทำให้เกิดความเสียหายทางการเงิน
- Anthropic ได้ทำการยกเลิก Session ที่ถูกขโมยและแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบแล้ว พร้อมแนะนำให้เปลี่ยนรหัสผ่านและเปิดใช้งาน 2FA โดยด่วน
Anthropic บริษัทวิจัยและพัฒนา AI ที่อยู่เบื้องหลัง Claude แชทบอทคู่แข่งสำคัญของ ChatGPT ได้ส่งอีเมลแจ้งเตือนผู้ใช้บางส่วนเกี่ยวกับภัยคุกคามทางไซเบอร์ที่กำลังเกิดขึ้น โดยพบว่ามีผู้ไม่หวังดีใช้มัลแวร์ประเภทขโมยข้อมูล (Infostealer) เพื่อเข้าถึงบัญชี Claude ของผู้ใช้โดยไม่ได้รับอนุญาต
💻 การโจมตีทำงานอย่างไร?
การโจมตีครั้งนี้ไม่ได้เกิดจากการเจาะระบบของ Anthropic โดยตรง แต่เกิดขึ้นที่ฝั่งเครื่องคอมพิวเตอร์ของผู้ใช้เอง เมื่อเครื่องของผู้ใช้ติดมัลแวร์ Infostealer เช่น Lumma, Redline หรือ Raccoon มัลแวร์เหล่านี้จะทำการขโมยข้อมูลสำคัญที่เก็บไว้ในเว็บเบราว์เซอร์ ซึ่งรวมถึงคุกกี้ (Cookies) และ Session Token ที่ใช้ในการยืนยันตัวตนการล็อกอิน เมื่อแฮกเกอร์ได้ข้อมูลส่วนนี้ไป ก็จะสามารถสวมรอยเป็นเจ้าของบัญชีและเข้าใช้งาน Claude ได้ทันทีโดยไม่ต้องใช้รหัสผ่าน
💸 ผลกระทบที่เกิดขึ้น
เมื่อแฮกเกอร์เข้าถึงบัญชีได้แล้ว พวกเขาสามารถดูประวัติการสนทนาทั้งหมดของผู้ใช้ และที่ร้ายแรงกว่านั้นคือการใช้โควต้าหรือเครดิต API ที่ผู้ใช้ซื้อไว้จนหมดเกลี้ยง ซึ่งสร้างความเสียหายทางการเงินโดยตรง โดยเฉพาะกับนักพัฒนาหรือธุรกิจที่ต้องพึ่งพา API ของ Claude ในการทำงาน
🛡️ การตอบสนองและคำแนะนำจาก Anthropic
Anthropic ระบุว่าทีมงานได้ตรวจพบกิจกรรมที่น่าสงสัยนี้ และได้ดำเนินการ invalidate หรือยกเลิก Session ที่ถูกขโมยไปแล้ว เพื่อตัดการเข้าถึงของแฮกเกอร์ พร้อมทั้งได้ส่งอีเมลแจ้งเตือนไปยังผู้ใช้ที่ได้รับผลกระทบโดยตรง บริษัทแนะนำให้ผู้ใช้ทุกคน โดยเฉพาะผู้ที่ได้รับอีเมลแจ้งเตือน รีบดำเนินการดังนี้:
1. เปลี่ยนรหัสผ่านบัญชี Claude ทันที
2. เปิดใช้งานการยืนยันตัวตนสองขั้นตอน (Two-Factor Authentication - 2FA) เพื่อเพิ่มความปลอดภัยอีกชั้น
3. สแกนคอมพิวเตอร์ของตนเองด้วยโปรแกรม Antivirus ที่อัปเดตล่าสุด เพื่อค้นหาและกำจัดมัลแวร์ Infostealer ออกจากเครื่อง
เหตุการณ์นี้เป็นเครื่องย้ำเตือนว่าความปลอดภัยของอุปกรณ์ส่วนตัวมีความสำคัญอย่างยิ่ง เพราะแม้บริการออนไลน์จะมีความปลอดภัยสูงเพียงใด แต่หากเครื่องคอมพิวเตอร์ของผู้ใช้ติดมัลแวร์ ก็ยังคงมีความเสี่ยงที่จะถูกขโมยข้อมูลสำคัญได้อยู่ดี
💬 คุณเคยตรวจสอบความปลอดภัยของเครื่องคอมพิวเตอร์ที่ใช้ทำงานบ้างหรือไม่? และเปิดใช้งาน 2FA กับบริการออนไลน์ต่างๆ ครบทุกบริการแล้วหรือยัง?