Claude খুলতে গিয়ে হঠাৎ দেখলেন Account থেকে Sign Out হয়ে গেছে। আবার Login করতে বলছে, এমনকি Save করা Payment Card-ও আর দেখা যাচ্ছে না।
প্রথমে Claude-এর Server-এ বড় কোনো সমস্যা হয়েছে মনে হতে পারে। কিন্তু কিছু ব্যবহারকারীর ক্ষেত্রে আসল সমস্যা তাদের নিজের Computer-এ থাকা malware, যা সক্রিয় Login Session চুরি করেছে।
Engadget-এর প্রতিবেদন অনুযায়ী, ঘটনা শনাক্ত হওয়ার পর Anthropic আক্রান্ত Session বন্ধ করেছে। কিছু Account থেকে Payment Card সরিয়ে অননুমোদিত Charge Refund-ও করা হয়েছে।
সবচেয়ে গুরুত্বপূর্ণ বিষয়—এটি Anthropic hack হওয়ার খবর নয়। বরং আক্রান্ত Windows ও Mac থেকে infostealer malware Claude-এর সক্রিয় Browser Session সংগ্রহ করেছে বলে ব্যবহারকারীদের জানিয়েছে কোম্পানিটি।
Password ছাড়াই Claude Account চুরি হলো কীভাবে?
কোনো Website-এ Login করার পর প্রতিবার Page খুলতে Password দিতে হয় না। Browser একটি Session Cookie বা Token রেখে দেয়, যার মাধ্যমে Website বুঝতে পারে আপনি আগেই Login করেছেন।
Infostealer malware এই Session Cookie চুরি করতে পারে। Hacker সেটি ব্যবহার করতে পারলে নতুন করে Password দিয়ে Login না করেও আগে থেকে খোলা Session-এর সুযোগ নেওয়া সম্ভব হতে পারে।
এ কারণেই ঘটনাটি একটু বেশি চিন্তার। Password শক্তিশালী হলেও Computer-এর ভেতরে malware থাকলে Browser-এ থাকা গুরুত্বপূর্ণ তথ্য অন্য কারও হাতে চলে যেতে পারে।
প্রতিবেদন অনুযায়ী, Windows-এ Vidar, Lumma, StealC, RedLine ও Acreed এবং অল্পসংখ্যক Mac-এ Atomic Stealer (AMOS) পাওয়া গেছে। এগুলো Claude-এর জন্য বিশেষভাবে তৈরি malware নয়।
| আক্রান্ত Platform | শনাক্ত Malware |
|---|---|
| Windows | Vidar, Lumma, StealC, RedLine, Acreed |
| macOS | Atomic Stealer (AMOS) |
Claude Account নিয়ে Hacker কী করছে?
চুরি করা Account ব্যবহার করে attacker ভুক্তভোগীর Claude Usage Limit ব্যবহার করতে পারে। ফলে আসল ব্যবহারকারী Claude ব্যবহার না করলেও তার Limit অস্বাভাবিক দ্রুত শেষ হতে পারে।
আর Account-এ Payment Method Save করা থাকলে ঝুঁকি আরও বাড়ে। অতিরিক্ত Usage কেনা হলে সেই Charge আসল Account মালিকের Card-এ চলে আসতে পারে।
এই কারণেই Anthropic আক্রান্ত Account-এর সক্রিয় Session বাতিল করে force sign-out করেছে। Save করা Payment Card সরানো এবং শনাক্ত করা অননুমোদিত Charge Refund করার ব্যবস্থাও নিয়েছে।
Cyber attack কীভাবে গুরুত্বপূর্ণ System ও Data-কে লক্ষ্য করে, তার আরেকটি উদাহরণ TechnicalBD-এর Redis Database লক্ষ্য করে Cyber Attack নিয়ে আমাদের প্রতিবেদন-এ পড়তে পারেন।
শুধু Password বদলালেই কি হবে?
এখানেই সবচেয়ে গুরুত্বপূর্ণ ব্যাপার। Computer-এর ভেতরে infostealer থেকে গেলে শুধু Claude-এর Password পরিবর্তন করে আবার Login করা যথেষ্ট নাও হতে পারে।
কারণ নতুন করে Login করার পর তৈরি হওয়া Session-ও malware আবার সংগ্রহ করতে পারে। তাই প্রথম কাজ হওয়া উচিত আক্রান্ত Computer পরিষ্কার করা।
এরপর Email ও গুরুত্বপূর্ণ Account-এর Password পরিবর্তন করে Two-Factor Authentication বা 2FA চালু করা ভালো। একই Password অন্য কোথাও ব্যবহার করলে সেগুলোও পরিবর্তন করা উচিত।
সহজভাবে কাজের ক্রমটা হবে:
Malware Remove → Password Change → 2FA চালু → Claude-এ আবার Login → Payment Method যাচাই
নিজের অজান্তে Claude Usage বেড়েছে কি না এবং কোনো অচেনা Payment হয়েছে কি না, সেটাও Account-এ ঢুকে ভালোভাবে পরীক্ষা করা উচিত।
Mac ব্যবহারকারীরাও নিশ্চিন্ত হওয়ার সুযোগ নেই
Malware মানেই শুধু Windows-এর সমস্যা—এই ঘটনায় সেই ধারণা কাজে দিচ্ছে না। Windows-এ আক্রান্তের সংখ্যা বেশি হলেও কিছু Mac-এ AMOS infostealer শনাক্ত হয়েছে।
তাই Windows বা Mac—যেটাই ব্যবহার করেন, Cracked Software, অজানা Installer এবং সন্দেহজনক Download এড়িয়ে চলা ভালো। সম্ভব হলে Software-এর Official Source ব্যবহার করুন।
বিশেষ করে Browser-এ Email, Banking, Social Media এবং AI Account একসঙ্গে Login করা থাকলে infostealer ঢোকার ক্ষতি শুধু Claude-এর মধ্যেই সীমাবদ্ধ নাও থাকতে পারে।
Anthropic-ও Security নিয়ে দীর্ঘমেয়াদি কাজ করছে। কোম্পানির Frontier Safety Roadmap-এ আরও শক্তিশালী Security ব্যবস্থা তৈরির বিভিন্ন পরিকল্পনা রয়েছে।
শেষ কথা
Claude থেকে হঠাৎ Sign Out হওয়া বিরক্তিকর লাগতে পারে। কিন্তু আক্রান্ত Account-এর ক্ষেত্রে এটি আসলে চুরি হওয়া Session বন্ধ করার Security ব্যবস্থা।
ঘটনাটি আরেকবার মনে করিয়ে দিচ্ছে, শক্তিশালী Password এবং 2FA গুরুত্বপূর্ণ হলেও নিজের Computer নিরাপদ রাখাটাও সমান জরুরি। কারণ infostealer-এর লক্ষ্য শুধু Password নয়।
সবচেয়ে সহজ কথায়—Hacker-কে আপনার Password ভাঙতেই হবে এমন নয়। আপনি Login করে যে Session খুলে রেখেছেন, সেই Session-টাই চুরি হয়ে যেতে পারে।
Cybersecurity ও Online Security নিয়ে আরও খবর এবং প্রয়োজনীয় Guide TechnicalBD-এর Cyber Security বিভাগে পাওয়া যাবে।

