TechCrunch · 2026 M09 9 · 1Cifer
Хакерлер Claude жазылушыларының токендерін ұрлап жатыр
Anthropic бизнеске арналған ЖИ құралдарының бірі — Claude жазылушыларын жаңа қауіп туралы ескертті: қаскөйлер логин мен құпиясөзді емес, белсенді кіру сессияларын ұрлайды — инфостилер зиянды бағдарламасы оларды пайдаланушының компьютерінен алады да, аккаунтқа кіріп, ақылы токендерді жұмсайды. Себебі — бір жазылушының өз аккаунты өзі сервисті ашпай тұрып «жұмыс істеп», лимиттерді жұмсағанын байқауы; компания бөтен сессияларды үзіп, авторизацияларды жойып, шығындардың бір бөлігін қайтарды.
Бұл жағдай көрсеткендей, бүгінде ЖИ-агентке қолжетімділік — жай ғана логин мен құпиясөз емес, компанияның ақшасы мен жұмыс деректеріне тікелей жол: бұзылған аккаунт арқылы хат-хабар тарихы, құжаттар және қосылған жүйелер көрінеді. Бизнес ЖИ-агенттерді күнделікті жұмыста неғұрлым белсенді қолданса, әр аккаунт соғұрлым қымбат болады — демек, алаяқтар үшін де тартымды болады.
Қазақстандағы бизнес иесі үшін ең бастысы: сессияны ұрлаудан екі факторлы аутентификация да, құпиясөзді жиі ауыстыру да қорғамайды — қаскөй кіру рәсімінен мүлде өтпейді. Басқа нәрсе жұмыс істейді: пираттық бағдарламасыз және кездейсоқ браузер кеңейтімдерінсіз таза жұмыс компьютерлері, күдік туған сәтте барлық сессиядан бірден шығу және лимиттердің әдеттен тыс жұмсалуын бақылау. 1Cifer-де әр қызметкердің қолжетімділігі оның лауазымы мен компания құрылымымен шектелген, ал агент жасаған әрекеттің бәрі тарихта қалады — бөтен белсенділік ай соңындағы шоттан емес, бірден көрінеді.


