ข่าว AI และเทคโนโลยี

Anthropic สั่งล็อกเอาต์ผู้ใช้ Claude หลังพบมัลแวร์ขโมยข้อมูลดึงเซสชันไปใช้งาน

Anthropic ดำเนินการล็อกเอาต์ผู้ใช้ Claude บางส่วน พร้อมลบวิธีการชำระเงินที่บันทึกไว้และคืนเงินให้แก่ผู้ใช้ หลังตรวจพบมัลแวร์ประเภท Infostealer บนเครื่องคอมพิวเตอร์ของผู้ใช้ขโมยเซสชันการใช้งานไปใช้โดยไม่ได้รับอนุญาต

Anthropic สั่งล็อกเอาต์ผู้ใช้ Claude หลังพบมัลแวร์ขโมยข้อมูลดึงเซสชันไปใช้งาน

ฟังบทความ

Anthropic ได้ออกมาตรการรักษาความปลอดภัยครั้งสำคัญหลังจากตรวจพบว่าผู้ใช้ Claude บางรายตกเป็นเหยื่อของมัลแวร์ประเภท Infostealer ซึ่งมัลแวร์ดังกล่าวได้ทำการขโมยเซสชันการใช้งาน (Session) จากเครื่องคอมพิวเตอร์ของผู้ใช้ไปใช้ในการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต

เพื่อเป็นการป้องกันความเสียหายเพิ่มเติม Anthropic ได้ดำเนินการบังคับล็อกเอาต์ (Sign out) ผู้ใช้ที่ได้รับผลกระทบออกจากระบบทันที นอกจากนี้ บริษัทยังได้ดำเนินการลบข้อมูลวิธีการชำระเงินที่บันทึกไว้ในบัญชีเหล่านั้นออก เพื่อป้องกันการถูกนำไปใช้งานในทางที่ผิด

ทำไมเรื่องนี้จึงสำคัญ

เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อผู้ใช้บริการ AI ที่มีการบันทึกข้อมูลการชําระเงินไว้ในบัญชี ซึ่งอาจตกเป็นเป้าหมายของมัลแวร์ที่ขโมยเซสชันการใช้งานได้ การที่มัลแวร์สามารถเข้าถึงบัญชีผ่านเซสชันที่ค้างอยู่เน้นย้ําให้เห็นว่าการรักษาความปลอดภัยของบัญชีไม่ได้ขึ้นอยู่กับรหัสผ่านเพียงอย่างเดียว แต่รวมถึงความปลอดภัยของอุปกรณ์ที่ใช้เข้าถึงบริการด้วย

สําหรับผู้ใช้ทั่วไป นี่คือสัญญาณเตือนให้หมั่นตรวจสอบความปลอดภัยของอุปกรณ์และหลีกเลี่ยงการติดตั้งซอฟต์แวร์ที่ไม่น่าเชื่อถือ ซึ่งอาจเป็นช่องทางให้มัลแวร์เข้ามาขโมยข้อมูลสําคัญหรือเซสชันการใช้งานไปใช้ในทางที่ผิดได้

มุมมอง Agent2Day

การที่ Anthropic ต้องดําเนินการคืนเงินและลบข้อมูลการชําระเงินสะท้อนให้เห็นว่าภัยคุกคามจากมัลแวร์ขโมยข้อมูล (Infostealer) ไม่ได้เป็นเพียงเรื่องของข้อมูลส่วนตัวรั่วไหล แต่ยังส่งผลกระทบโดยตรงต่อความปลอดภัยทางการเงินของผู้ใช้บริการ AI ในยุคปัจจุบัน

ในส่วนของการเยียวยาผู้ใช้ที่ได้รับผลกระทบ Anthropic ได้ดำเนินการคืนเงินให้แก่ผู้ใช้ที่ถูกมัลแวร์ดังกล่าวขโมยเซสชันไปใช้ในการเรียกใช้งานบริการของ Claude เพื่อเป็นการรับผิดชอบต่อเหตุการณ์ที่เกิดขึ้น

เหตุการณ์นี้ถือเป็นเครื่องเตือนใจถึงความสำคัญของการรักษาความปลอดภัยบนอุปกรณ์ส่วนบุคคล เนื่องจากมัลแวร์ประเภทขโมยข้อมูลสามารถเข้าถึงเซสชันการล็อกอินที่ค้างอยู่บนเบราว์เซอร์ ทำให้ผู้ไม่หวังดีสามารถเข้าถึงบัญชีบริการต่างๆ ได้โดยไม่ต้องทราบรหัสผ่านของผู้ใช้