快讯
黑客窃取 Claude 订阅用户令牌,Anthropic 已介入处理
据 TechCrunch 报道,有黑客通过信息窃取恶意软件盗取 Claude 订阅用户的登录会话,进而消耗其令牌配额。部分用户已获退款,但 Anthropic 未提供明细账单。
核心事实
据 TechCrunch 报道,英国独立 AI 顾问 Grant De Swardt 发现其 Claude Max 20x 订阅账户在未使用的情况下令牌消耗异常增加。联系 Anthropic 后,公司确认其账户被第三方通过盗用的会话密钥非法铸造 Claude Code OAuth 令牌,并消耗其配额。Anthropic 随后暂停了该付费账户,作废所有会话并发放了 44.49 英镑的部分退款。
背景与影响
Anthropic 在致部分用户的邮件中表示,已发现恶意行为者利用常见的信息窃取恶意软件(infostealer)盗取用户电脑中的 Claude 登录会话,进而访问账户并消耗用量。此类恶意软件可能来自下载感染软件或点击恶意广告等途径。De Swardt 在 Reddit 和 GitHub 上发帖后,多名用户反映遭遇类似情况,包括账户被自动升级、用量在短时间内异常飙升等。由于账户支持仅追踪总用量而不提供明细,此类盗用可能持续数月而难以察觉。De Swardt 已取消订阅并转向 Cursor,认为其他模型表现相当,且 Anthropic 仍缺乏让用户查看令牌消耗明细的工具。
限制与来源
Anthropic 未就用户如何识别滥用行为置评。De Swardt 表示未发现自身电脑被入侵的证据,公司也无法确定黑客获得访问权限的具体方式。上述信息来自 TechCrunch 报道,具体功能与政策请以 Anthropic 官网当前信息为准。