AI服务遭黑客入侵:Claude令牌被盗用

用户账户异常,令牌使用量激增
8月4日,英国东萨塞克斯郡的一位独立AI顾问格兰特·德·斯瓦德发现他的Claude Max 20x账户出现异常情况。尽管当天他并未进行任何工作,但系统显示他的令牌使用量却在持续攀升。
次日,他断开了所有与Claude的连接,也未使用该服务。然而,令牌消耗量再次增加。德·斯瓦德向媒体描述道:”在一个明确的控制时间段内,当我完全没有工作,已安排的任务被暂停或完成,调度/云执行已禁用,且没有相应的活跃本地Claude Code任务时,令牌使用率仍从45%上升至55%。”
公司介入调查,账户暂时停用
面对令牌使用量的异常增长,德·斯瓦德联系了Anthropic公司并要求提供详细的使用记录。虽然Anthropic未提供明细,但公司确认确实存在问题。随后,Anthropic暂停了他的付费账户,使所有会话和服务器端Claude Code令牌失效,并对他每月200美元订阅中剩余的时间给予了44.49英镑的部分退款。
这一临时冻结对德·斯瓦德的业务造成了严重影响。他的专业工作是帮助中小企业设置智能体——一种可雇佣的前置部署工程师,用于自动将邮件中的采购订单数据加载到会计软件等任务。
作为个体经营者,他的整个业务都依赖智能体:日常行政任务、网站设计、编程等。”如今,一切都通过AI运行,”他感慨道。
黑客手段揭秘,令牌遭秘密转移
经过调查,Anthropic告诉德·斯瓦德,他们找到了问题根源:一个被入侵的Claude会话密钥被用来生成未授权的Claude Code OAuth令牌。该公司向他解释,账户”似乎被一个未经授权的第三方服务用于处理其他人的活动,但他们无法确定它是如何获得访问权限的”。
简而言之,黑客成功访问了德·斯瓦德的账户并秘密转移他的令牌资源。由于账户系统只跟踪总使用量而不提供详细使用记录,这种盗窃行为可能已持续数月而未被察觉。
多位用户遭遇类似问题
德·斯瓦德在社交媒体上分享了自己的经历,在众多评论中,他发现自己并非孤例。一位用户声称,他们的账户”未经同意就被自动升级,信用卡被扣费,使用率在我未操作的情况下从0%自动上升到100%”。另一位用户则看到12分钟内使用率从0上升到49%,而他们仅使用了几次提示和网络搜索。
一位Claude用户表示,他们的账户连续三天每天都耗尽了最大令额,而他们完全没有使用;随后他们在代码托管平台上创建了一个关于此问题的报告。与社交媒体帖子一样,那里也有其他用户分享了类似遭遇。
恶意软件为幕后黑手
Anthropic在给部分用户的邮件中写道:”我们最近发现一个恶意行为者正在使用常见的信息窃取恶意软件从人们的计算机中窃取Claude登录会话,然后利用这些登录会话访问Claude账户并消耗他们的使用量。”信息窃取恶意软件会安装在用户计算机上,窃取保存的密码、会话数据和登录凭据。
当Anthropic发现可疑活动时,它会将用户登出,使现有授权失效,发放部分退款,并警告他们可能存在恶意软件。
该公司还澄清,这种恶意软件并非源自使用Claude本身。用户可能通过多种在线渠道感染此类恶意软件,从下载受感染的软件到点击受感染的广告不等。
用户转投其他AI平台
德·斯瓦德的Claude账户在大约两周后恢复。但由于无法及时获得有效帮助以及缺乏详细的令牌使用透明度,他对Claude的服务失去了信心。他取消了订阅,转而使用Cursor及其支持多种模型的功能,包括更实惠的开源选项。
根据他的实际体验,这些替代模型与Claude表现相当。”并无太大差别或更优之处,”他表示,并强调在Anthropic”未以任何方式实质解决问题”的情况下,他不考虑重新使用。
德·斯瓦德指出,Anthropic仍然缺乏让用户查看什么在消耗他们令牌的工具。”我认为用户没有任何方法可以自我保护。”
当被询问有关用户如何识别账户滥用的信息时,Anthropic拒绝发表评论。
关注微信号:智享开源 ,及时了解更新信息。
原文链接:https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/


公众号:智享开源
还没有任何评论,你来说两句吧!