产业 / 媒体
黑客正在盗取Claude用户的Token配额
近期,多名Claude付费订阅用户陆续发现账户Token配额在自己未进行任何操作的情况下持续减少。英国用户De Swardt率先注意到这一异常,他的Claude Max 20x账户在暂停所有任务、关闭云端执行的情况下,Token使用率仍在短时间内从45%攀升至55%。他联系Anthropic后,对方确认其账户遭到入侵:一个被盗的Claude会话密钥被用于生成未经授权的OAuth令牌,进而被第三方服务非法使用。Anthropic随后暂停了他的账户并退还了部分费用。此后,更多用户在Reddit和GitHub上分享了类似遭遇。Anthropic在发给部分用户的邮件中确认,有恶意行为者利用信息窃取恶意软件盗取用户登录会话,并以此消耗账户配额。目前,Anthropic尚未提供供用户自查Token消耗明细的工具,也未就如何识别滥用行为作出公开说明。
英国独立工程师De Swardt是最早公开披露这一问题的用户之一。他订阅了每月200美元的Claude Max 20x套餐,主要用于帮助中小企业搭建AI代理系统,同时也依赖AI处理自身业务的日常管理、网站设计和编程工作。某天,他发现即便自己没有进行任何操作、所有定时任务均已暂停或完成、云端执行也已关闭,账户的Token使用率仍在一个受控时间段内从45%上升至55%,这一异常令他深感困惑。
De Swardt随即联系Anthropic寻求帮助,并要求提供Token消耗的详细清单,但对方未能提供。Anthropic确认账户存在异常后,暂停了他的付费账户,使所有会话及服务端Claude Code令牌失效,并退还了44.49英镑的剩余订阅费用。账户被暂停约两周,严重影响了他的正常业务运营。Anthropic事后告知他,一个被盗的会话密钥被用于铸造未经授权的OAuth令牌,账户疑似被某第三方服务用于处理其他用户的请求。
De Swardt将自己的遭遇发布到Reddit后,迅速引发共鸣,超过80条评论中不乏类似经历。有用户反映账户在未经同意的情况下被自动升级并扣费,Token使用率瞬间从0%跳至100%;另有用户表示仅进行了几次简单提问和网页搜索,使用率便在12分钟内从0攀升至49%;还有用户连续三天在完全未使用的情况下,账户每日Token配额被耗尽。相关讨论随后蔓延至GitHub,更多受害者在此汇聚。
Anthropic向部分受影响用户发送了警告邮件,明确说明有恶意行为者利用常见的信息窃取恶意软件(Infostealer)盗取用户的Claude登录会话,再利用这些会话访问账户并消耗配额。信息窃取类恶意软件会在用户设备上悄然运行,专门收集已保存的密码、会话数据和登录凭证。Anthropic同时强调,此类恶意软件并非来源于Claude本身,而可能通过下载受感染软件或点击恶意广告等途径传播。
值得关注的是,De Swardt并未收到Anthropic的警告邮件,他也坚称未发现自己的设备遭到入侵,至今无法确定黑客的入侵途径。账户恢复后,他最终选择取消Claude订阅,转而使用支持多模型切换的Cursor,并表示其他模型的实际效果与Claude相差无几。他认为,在Anthropic真正解决这一问题之前,自己不会回归。目前,Anthropic仍未向用户提供可查看Token消耗明细的工具,也拒绝就如何识别账户滥用行为发表评论。
此次事件暴露出AI订阅服务在账户安全层面的明显短板。由于平台仅追踪总体使用量而非逐项消耗记录,此类盗用行为理论上可在数月内不被察觉。对于依赖AI代理处理核心业务的专业用户而言,账户被盗不仅意味着经济损失,更可能导致业务中断。安全研究人员建议用户定期检查账户的活跃会话、避免在不受信任的设备上登录,并对来源不明的软件和广告链接保持高度警惕。
要点
- 黑客利用信息窃取恶意软件盗取Claude用户的登录会话密钥,并以此非法消耗受害者的Token配额,受害者可能数月内毫无察觉。
- Anthropic目前不提供Token消耗的逐项明细,用户缺乏有效手段自行识别账户是否遭到滥用,平台安全透明度有待提升。
- Anthropic在发现异常后会主动暂停账户、使令牌失效并退还部分费用,但响应速度和沟通效率仍受到受影响用户的批评。
- 此类恶意软件并非来自Claude平台本身,用户应警惕下载来源不明的软件及点击可疑广告链接,定期审查账户活跃会话。
- 事件引发多名重度AI用户转向其他平台,反映出企业级AI订阅服务在账户安全机制上存在亟待完善的空间。
原始标题:Hackers are stealing Claude tokens from subscribers
本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。