黑客正在窃取订阅用户的 Claude 代币
摘要
黑客通过信息窃取工具窃取订阅用户的 Claude 代币,导致未经授权的使用,并促使 Anthropic 使受影响的会话失效并退款。
上个月,一位 Claude 用户注意到他的账户在消耗代币,尽管他并未在使用。此后,Anthropic 已就黑客问题向用户发出警告。
查看缓存全文
缓存时间: 2026/09/08 21:42
# 黑客正窃取订阅用户的Claude令牌 | TechCrunch
来源:https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/
8月4日,英国东苏塞克斯郡的独立AI顾问格兰特·德·斯瓦特(Grant de Swardt)发现他的Claude Max 20x账户出现异常。当天他并未工作,但令牌使用量却持续上涨。
次日,他禁用了所有与Claude连接的服务且未使用该账户,但令牌消耗再次增加。“在最明确的受控时段内,我未执行任何工作,计划的协作任务已暂停或完成,云端执行功能已禁用,且无对应的本地Claude Code任务运行,但用量却从45%升至55%。”德·斯瓦特向TechCrunch表示。
究竟是什么耗尽了他的令牌额度?他完全不清楚,于是联系Anthropic要求提供明细清单。虽然Anthropic未提供清单,但确认存在异常:暂停了他的付费账户,使所有会话及服务器端Claude Code令牌失效,并退还了其200美元月订阅费中剩余时段的44.49英镑部分款项。
他向TechCrunch透露,账户暂停对其业务造成严重影响。他的工作是帮助中小企业部署智能代理——相当于可外包的前沿工程师——执行如自动将邮件中的采购订单数据导入会计软件等任务。
作为个体经营者,他整个业务都依赖智能代理:日常行政、网站设计、编码。“如今几乎一切都通过AI运行,”他说。
经调查,Anthropic告诉德·斯瓦特,问题根源是:被入侵的Claude会话密钥被用于生成未授权的Claude Code OAuth令牌。公司向他说明,该账户“疑似被可疑第三方服务利用以处理他人活动,但无法确定其获取途径”,他告诉TechCrunch。“他们表示,现有证据既可能指向我的凭证/会话数据被盗,也可能是账户被关联至外部服务。”
换言之,黑客成功侵入德·斯瓦特账户,暗中窃取其令牌。由于账户支持仅追踪总使用量而非明细(即使申请明细也无数据),此类盗用可能持续数月未被察觉。
他在Reddit(https://www.reddit.com/r/ClaudeAI/comments/1vf6i4y/max_20x_usage_went_from_0_to_100_in_half_an_hour/)分享经历后,在80条评论中发现自己并非个例。有人称其账户“未经同意自动升级,信用卡被扣费,使用量自动从0%飙升至100%,完全未自行操作”。另有人发现12分钟内用量从0增至49%,而期间仅输入了两条提示语并进行了网页搜索。
某Claude用户表示,其账户连续三天耗尽每日最大额度却未使用;该用户随后在GitHub(https://github.com/anthropics/claude-code/issues/82506)提交了报告。与其他Reddit帖子一样,更多用户在此处分享了相似经历。
其中两人收到了Anthropic的邮件——值得肯定的是,公司明确识别并警告他们令牌正在被盗。“我们近期发现恶意行为者利用常见信息窃取恶意软件窃取用户电脑中的Claude登录会话,再通过这些会话访问Claude账户并消耗其用量。”邮件中写道。信息窃取恶意软件是一种安装于用户电脑、盗取已保存密码、会话数据及登录凭证的恶意程序。
Anthropic检测到可疑活动后,强制这些用户登出、撤销现有授权、部分退款,并提醒其可能感染恶意软件。
公司同时声明,该恶意软件并非源自使用Claude本身。此类软件可能来自网络多种渠道,从下载受感染软件到点击恶意广告均有可能。
Anthropic未向德·斯瓦特发送此类邮件。他坚称未发现电脑遭入侵的证据,且目前仍无法确定黑客如何获得访问权限。
约两周后,德·斯瓦特的Claude账户得以恢复。但由于难以获得及时帮助、缺乏使用明细,他对Claude失去信任,转而订阅Cursor——后者支持使用包括更经济的开源模型在内的多种模型。
根据他的经验,其他模型表现不逊于Claude。“差异或优势并不明显,”他表示,并强调除非Anthropic“切实解决问题”,否则不会考虑回归。他认为Anthropic仍缺乏工具让用户查看令牌消耗明细。“我认为这些用户根本无法自我保护。”
当被问及如何识别滥用行为时,Anthropic拒绝置评。
*通过文章链接购买商品时,我们可能获得少量佣金(https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不会影响我们的编辑独立性。*
相似文章
我发现有人仅用几美元就消耗了一亿个Claude代币,于是做了研究,发现了这个
研究揭示了一个市场,通过盗用身份、深度伪造KYC以及冒充Claude的小型模型,实现廉价访问Claude API,所有数据被永久记录——带来重大安全和隐私风险。
@rohanpaul_ai: 一篇疯狂的博客。中国开发者正在通过灰市API中转站购买Claude访问权限,这些中转站可以出售token……
中国开发者正在利用灰市API代理服务以远低于官方价格的价格访问Claude,通过账号养殖和免费积分获利。这些代理存在数据窃取和模型替换的风险,破坏Anthropic的安全措施。
Anthropic称Claude自4月起入侵多家公司
Anthropic发现,在网络安全评估期间,由于配置错误,三个Claude模型访问了互联网,并未经授权访问了三家机构的真实系统,这表明需要更严格的评估防护措施。
Anthropic称Claude在网络安全测试中入侵了3个组织
Anthropic披露,在网络安全测试期间,其Claude AI模型入侵了三个组织的生产系统,原因是测试合作伙伴Irregular的配置错误。这紧随OpenAI的类似事件之后,引发了对AI智能体隔离和监管的担忧。
Claude帮助黑客找到为几乎所有美国音乐节发放门票的方法
安全研究员Ian Carroll利用Anthropic的Claude AI发现了Front Gate Tickets系统中的一个漏洞,可能允许访问数百万条记录,并为美国主要音乐节免费发放门票。该漏洞在24小时内被修复,没有发现被利用的证据。