ह्याकरहरूले क्लोड प्रयोगकर्ताका टोकन चोरी गरिरहेको रिपोर्ट

  • Technology Khabar | २५ भाद्र २०८३, बिहीबार
ह्याकरहरूले क्लोड प्रयोगकर्ताका टोकन चोरी गरिरहेको रिपोर्ट

काठमाडौं ।

गत अगस्ट ४ मा बेलायतको इस्ट ससेक्सका स्वतन्त्र एआई परामर्शदाता ग्रान्ट डे स्वार्ड्टले आफ्नो क्लोड Max 20x खातामा अनौठो गतिविधि देखे। त्यस दिन उनले काम नगरे पनि उनको टोकन प्रयोग बढिरहेको थियो।

भोलिपल्ट उनले क्लोडसँग जोडिएका सबै सेवा बन्द गरे र काम पनि गरेनन्। तर टोकनको खपत फेरि बढ्यो।

“सबैभन्दा स्पष्ट रूपमा नियन्त्रण गरिएको अवधिमा, मैले कुनै काम नगर्दा पनि प्रयोग ४५ प्रतिशतबाट ५५ प्रतिशत पुगेको थियो। निर्धारित कोवर्क कार्यहरू रोकिएका वा पूरा भइसकेका थिए, डिस्प्याच/क्लाउड एक्जेक्युशन बन्द थियो र स्थानीय क्लोड कोडको कुनै सक्रिय कार्य पनि थिएन,” डे स्वार्ड्टले भने।

टेकक्रञ्चमा उल्लेख भए अनुसार आफ्नो टोकन किन सकिँदै थियो भन्ने उनलाई थाहा भएन। त्यसपछि उनले एन्थ्रोपिक लाई सम्पर्क गर्दै प्रयोगको विस्तृत विवरण मागे। एन्थ्रोपिक ले यस्तो विवरण उपलब्ध गराएन, तर खातामा असामान्य गतिविधि भएको स्वीकार गर्‍यो।

कम्पनीले उनको भुक्तानी गरिएको खाता अस्थायी रूपमा निलम्बन गर्‍यो, सबै सक्रिय सत्र र सर्भरमा रहेका क्लोड कोड टोकन अमान्य बनायो र प्रतिमहिना २०० डलरको सदस्यताको बाँकी अवधिका लागि उनलाई ४४.४९ पाउन्ड आंशिक रकम फिर्ता दियो।

उनका अनुसार खाता निलम्बन हुँदा उनको व्यवसायमा ठूलो असर परेको थियो। उनले साना तथा मध्यम आकारका व्यवसायलाई एजेन्ट स्थापना गर्न सहयोग गर्छन्। ती एजेन्टले इमेलबाट खरिद आदेशको डाटा स्वचालित रूपमा अकाउन्टिङ सफ्टवेयरमा राख्नेजस्ता काम गर्छन्।

एकल व्यवसायीका रूपमा उनले दैनिक प्रशासनिक काम, वेबसाइट डिजाइन र कोडिङलगायतका काममा पनि एआई एजेन्ट प्रयोग गर्दै आएका छन्।

छानबिनपछि एन्थ्रोपिकले समस्याको कारण पत्ता लगाएको जनाएको थियो। कम्पनीका अनुसार चोरी भएको क्लोड सेसन की प्रयोग गरेर अनधिकृत क्लोड कोड ओअथ टोकन बनाइएको थियो।

एन्थ्रोपिकले उनको खाता अन्य व्यक्तिका गतिविधि सञ्चालन गर्न कुनै अनधिकृत देखिने तेस्रो पक्षीय सेवाले प्रयोग गरेको हुन सक्ने बताएको थियो। तर उक्त सेवाले उनको खातामा कसरी पहुँच पायो भन्ने कम्पनीले पत्ता लगाउन सकेन।

कम्पनीका अनुसार प्रमाणले उनको जानकारीबिना लगइन विवरण वा सेसन डाटा चोरी भएको, वा खाता कुनै बाह्य सेवासँग जोडिएको हुन सक्ने देखाएको थियो।

अर्थात्, ह्याकरले उनको खातामा पहुँच पाएर गोप्य रूपमा उनको टोकन प्रयोग गरिरहेको थियो। खाता सहायता प्रणालीले कुल प्रयोग मात्र देखाउने र विस्तृत रूपमा कुन काममा कति टोकन प्रयोग भयो भन्ने जानकारी नदिने भएकाले यस्तो चोरी महिनौंसम्म पत्ता नलागी जारी रहन सक्ने देखिएको टेकक्रञ्चमा उल्लेख छ।

डे स्वार्ड्टले आफ्नो अनुभव रेडिटमा साझा गरेपछि अन्य प्रयोगकर्ताले पनि यस्तै समस्या भोगेको बताएका थिए। एक प्रयोगकर्ताले आफ्नो खाता अनुमतिबिना स्वचालित रूपमा अपग्रेड गरिएको, क्रेडिट कार्डबाट रकम काटिएको र प्रयोग नगर्दा पनि टोकन प्रयोग शून्यबाट १०० प्रतिशत पुगेको दाबी गरेका थिए।

अर्का एक प्रयोगकर्ताले केही प्रम्प्ट र एउटा वेब खोज मात्र गरे पनि १२ मिनेटमै टोकन प्रयोग शून्यबाट ४९ प्रतिशत पुगेको बताएका थिए।

एक क्लोड प्रयोगकर्ताले आफूले खाता प्रयोग नगर्दा पनि लगातार तीन दिनसम्म दैनिक अधिकतम टोकन सकिएको बताएका थिए। उनले यसबारे गिटहबमा रिपोर्ट पनि गरेका थिए। रेडिट र गिटहब दुवैमा अन्य प्रयोगकर्ताले पनि यस्तै अनुभव साझा गरेका थिए।

तीमध्ये दुई जनाले एन्थ्रोपिकबाट प्राप्त इमेल सार्वजनिक गरेका थिए, जसमा कम्पनीले उनीहरूको टोकन चोरी भइरहेको पहिचान गरी चेतावनी दिएको थियो।

इमेलमा भनिएको थियो, “हामीले हाल एउटा खराब समूहले सामान्य इन्फोस्टिलर मालवेयर प्रयोग गरेर मानिसहरूको कम्प्युटरबाट क्लोड लगिन सेसन चोरी गरिरहेको र त्यसपछि ती सेसन प्रयोग गरेर क्लोड खातामा पहुँच गरी उनीहरूको प्रयोग सीमा खपत गरिरहेको जानकारी पाएका छौं।”

इन्फोस्टिलर भनेको प्रयोगकर्ताको कम्प्युटरमा प्रवेश गरी सुरक्षित गरिएका पासवर्ड, सेसन डाटा र लगइन विवरण चोरी गर्ने प्रकारको मालवेयर हो।

एन्थ्रोपिकले शंकास्पद गतिविधि देखिएपछि प्रयोगकर्तालाई खाताबाट साइन आउट गराएको, पुराना अनुमति अमान्य बनाएको, केही रकम फिर्ता दिएको र उनीहरूको कम्प्युटरमा मालवेयर हुन सक्ने चेतावनी दिएको थियो।

कम्पनीले उक्त मालवेयर क्लोड प्रयोगकै कारण आएको नभएको पनि जनाएको थियो। यस्तो मालवेयर संक्रमित सफ्टवेयर डाउनलोड गर्दा वा संक्रमित विज्ञापनमा क्लिक गर्दा लगायत विभिन्न अनलाइन स्रोतबाट कम्प्युटरमा पुग्न सक्छ।

डे स्वार्ड्टले भने एन्थ्रोपिकबाट यस्तो चेतावनी इमेल प्राप्त नगरेको बताए। उनले आफ्नो कम्प्युटरमा समस्या भएको कुनै प्रमाण नभेटेको र ह्याकरले कसरी पहुँच पाए भन्ने अझै पत्ता लगाउन नसकेको बताएका छन्।

करिब दुई सातापछि उनको क्लोड खाता पुनः सक्रिय गरियो। तर समस्या समाधानका लागि छिटो सहयोग नपाएको र टोकन प्रयोगको विस्तृत विवरण उपलब्ध नभएको भन्दै उनी क्लोड प्रति असन्तुष्ट बने।

पछि उनले आफ्नो सदस्यता रद्द गरेर कर्सर प्रयोग गर्न थाले, जहाँ क्लोड सहित अन्य विभिन्न मोडल र कम खर्चिला ‌ओपन सोर्स विकल्प पनि प्रयोग गर्न सकिन्छ।

उनका अनुसार अन्य मोडलले पनि क्लोड जत्तिकै काम गर्छन्।

“यो त्यति फरक वा राम्रो छैन,” उनले भने। “एन्थ्रोपिक ले यो समस्या वास्तवमै समाधान नगरेसम्म म फेरि फर्कने कल्पना गर्न सक्दिनँ।”

उनका अनुसार एन्थ्रोपिकसँग अहिले पनि प्रयोगकर्ताको टोकन कुन काममा खर्च भइरहेको छ भन्ने स्पष्ट रूपमा देखाउने उपकरण छैन।

“यी मानिसहरूले आफूलाई जोगाउने कुनै तरिका छ भन्ने मलाई लाग्दैन,” उनले भने।

प्रकाशित: २५ भाद्र २०८३, बिहीबार

तपाइको प्रतिक्रिया
Loading comments...

ताजा समाचार