-Πάτησε διαφήμιση στη Google και τον χρέωσαν €87.000 – Η υπόθεση Ελλαδίτη χρήστη AI

Ο Ιωάννης Τσιώκος προσέφυγε στην Ελληνική Αστυνομία μετά την παραβίαση των συστημάτων του και τη συσσώρευση οφειλής ύψους 87.000 ευρώ για υπηρεσίες τεχνητής νοημοσύνης.

Αντιμέτωπος με υπέρογκες χρεώσεις από την πλατφόρμα Google Cloud Service (GCS) βρίσκεται ένας Ελλαδίτης χρήστης συστημάτων τεχνητής νοημοσύνης, ονόματι Ιωάννης Τσιώκος, ύστερα από κακόβουλη παραβίαση των ηλεκτρονικών του συστημάτων. Η υπόθεση έχει ήδη τεθεί υπό την εξέταση της Ελληνικής Αστυνομίας, ενώ το ζήτημα οδηγείται πλέον σε διαδικασίες εισπρακτικών εταιρειών.

Σύμφωνα με τα στοιχεία της αναφοράς του σε ανάρτησή του στο Reddit, το περιστατικό ξεκίνησε όταν ο χρήστης πάτησε σε καταχωρισμένη διαφήμιση στη μηχανή αναζήτησης της Google, η οποία οδήγησε σε επίσημο domain της Anthropic για τη λήψη του λογισμικού Claude Code.

Όπως διαπιστώθηκε εκ των υστέρων, ο σύνδεσμος παρέπεμπε σε κοινόχρηστο αρχείο που περιείχε κακόβουλο λογισμικό, το οποίο δεν εντοπίστηκε από τον έλεγχο του προγράμματος προστασίας Bitdefender.

Δύο εβδομάδες μετά την εγκατάσταση του αρχείου, η Google Cloud προέβη σε απόπειρα χρέωσης της πιστωτικής κάρτας του χρήστη με το ποσό των 87.000 ευρώ (100.000 δολάρια), το οποίο αφορούσε τη χρήση του μοντέλου τεχνητής νοημοσύνης Gemini για τη δημιουργία εικόνων.

Ο λογαριασμός του κ. Τσιώκου στο Google Cloud είχε δημιουργηθεί μέσω του Gemini και υπαγόταν σε δωρεάν ή χαμηλής κατηγορίας όρια χρήσης (Tier 1 ή 2), με τις σύνηθες μηνιαίες δαπάνες της εταιρείας του να κυμαίνονται στα 150 ευρώ. Οι δράστες της επίθεσης παρέκαμψαν τα υφιστάμενα όρια δαπανών δημιουργώντας πολλαπλά projects εντός του λογαριασμού, εκμεταλλευόμενοι παράλληλα την παραβίαση του συνδεδεμένου λογαριασμού Gmail.

Στο πλαίσιο της επικοινωνίας μεταξύ των δύο πλευρών, η Google Cloud ενημέρωσε τον χρήστη για τη διαγραφή ποσού ύψους 65.000 ευρώ, διατηρώντας το εναπομείναν υπόλοιπο των 22.000 ευρώ ως οφειλή της εταιρείας του. Πριν από λίγες ημέρες, ο κ. Τσιώκος έλαβε προειδοποίηση για τη μεταφορά της εναπομείνασας οφειλής σε εταιρεία είσπραξης χρεών.

Ο ίδιος δηλώνει ότι δεν πρόκειται να καταβάλει το εναπομείναν ποσό, υποστηρίζοντας ότι πρόκειται για προϊόν εγκληματικής ενέργειας και όχι για διαρροή κλειδιών προγραμματισμού (API keys) με δική του υπαιτιότητα.

Παράλληλα, επισημαίνει ότι η Google διαθέτει τα στοιχεία του λογαριασμού από τον οποίο προήλθε η επίθεση, καθώς τόσο οι επί πληρωμή λογαριασμοί Gmail όσο και η πλατφόρμα Google Ads απαιτούν την καταχώριση πιστωτικής κάρτας, ενώ υπογραμμίζει την απουσία δυνατοτήτων ορισμού αμετάκλητου ανώτατου ορίου δαπανών στην πλατφόρμα Google Cloud.