Aioga
AI资讯 / 行业动态
返回 AI资讯

黑客窃取 Claude 订阅者 token,多名用户额度被暗中消耗

TechCrunch:AI(RSS)Aioga 编辑团队2026-09-08T21:10:27.000Z热度 58

Anthropic 确认有攻击者利用 infostealer 恶意软件窃取 Claude 登录会话,铸造未授权 Claude Code OAuth token 并消耗订阅者用量...

行业动态TechCrunch:AI(RSS)

今日 AI 情报摘要

Anthropic 确认有攻击者利用 infostealer 恶意软件窃取 Claude 登录会话,铸造未授权 Claude Code OAuth token 并消耗订阅者用量。

中文正文 · AI 翻译

2023年8月4日,位于英国东萨塞克斯的独立人工智能顾问格兰特·德·斯沃特注意到他的Claude Max 20x账户出现了一些奇怪的情况。他那天并没有工作,但他的令牌使用量却在上升。

第二天,他禁用了所有与Claude相关的内容,并没有使用它。令牌消耗再次增加。“在最清晰的受控时间段内,我没有执行任何工作,计划中的协作任务被暂停或完成,调度/云端执行被禁用,并且没有相应的本地Claude Code任务在运行,但消耗量仍从45%增加到55%,”德·斯沃特告诉TechCrunch。

到底是什么在消耗他的令牌额度?他完全不知道,于是联系了Anthropic并请求提供详细清单。Anthropic没有提供清单,但同意情况不对。他们暂停了他的付费账户,作废了他所有的会话和服务器端Claude Code令牌,并为他每月200美元的订阅剩余时间部分退还了44.49英镑。

他告诉TechCrunch,这次账户暂停给他的业务带来了很大影响。他的工作是帮助中小型企业设置代理——一种前置部署的工程师服务——来处理例如自动将采购订单数据从电子邮件导入会计软件的任务。

作为个体经营者,他的整个业务也依赖代理:日常管理任务、网站设计、编码。“现在就像一切都通过AI运作一样,”他说。

经过调查,Anthropic告诉德·斯沃特找到了罪魁祸首:一个被入侵的Claude会话密钥被用于生成未经授权的Claude Code OAuth令牌。公司告诉他,该账户“似乎被一个看起来未经授权的第三方服务用于处理其他人的活动,但他们无法确定其如何获得访问权限,”他告诉TechCrunch。“他们表示证据显示,要么是凭证/会话数据在我不知情的情况下被获取,要么是账户被连接到外部服务。”

换句话说,黑客获得了德·斯沃特账户的访问权限,并秘密地抽取了他的令牌。因为账户支持只跟踪总使用量,而不跟踪明细使用量,即使申请明细,这种盗窃行为可能已经持续了数月而未被发现。

他在 Reddit 上发布了他的经历:https://www.reddit.com/r/ClaudeAI/comments/1vf6i4y/max_20x_usage_went_from_0_to_100_in_half_an_hour/,在收到 80 条评论后,他发现自己并不是唯一的。有一个人声称,他们的账户“在未经我同意的情况下自动升级,我的信用卡被扣费,使用量毫无操作地从 0% 自动飙升至 100%。”另一人则看到使用量在 12 分钟内从 0% 飙升到 49%,而他们使用的内容只是几个提示和一次网络搜索。

一位Claude用户表示,他们的账户每天都在消耗最大代币,为期三天,而他们根本没有使用它;这个人随后在Github上创建了一份报告:https://github.com/anthropics/claude-code/issues/82506。就像Reddit帖子一样,其他用户在那也分享了类似的经历。

其中两个人发布了来自Anthropic的电子邮件,该公司——值得称赞——发现并提醒他们的代币正在被盗用。

电子邮件写道:“我们最近发现有不法分子使用常见的信息窃取恶意软件,从人们的电脑中窃取Claude的登录会话,然后利用这些登录会话访问Claude账户并消耗其使用量。” 信息窃取者是一种恶意软件,会安装在用户计算机上,窃取保存的密码、会话数据和登录凭证。

当Anthropic发现可疑活动时,它会将用户注销,作废现有授权,发放部分退款,并警告他们可能感染了恶意软件。

公司还表示,这种恶意软件并非由于使用Claude本身而来。这类恶意软件可以通过网络上的许多途径获取,从下载感染的软件到点击感染的广告都可能中招。

Anthropic并没有向de Swardt发送那类电子邮件。他坚持说自己没有发现计算机被入侵的证据,并表示仍然无法确定黑客是如何获得访问权限的。

de Swardt的Claude账户在大约两周后恢复。但处理此事难以获得快速帮助,加上缺乏明细使用记录,让他对Claude失去了信心。他取消了订阅,转而使用Cursor及其使用多模型的能力,包括更实惠的开源选项。

根据他的经验,这些其他模型的效果和Claude一样。“没什么太大差别,也没更好,”他说,并补充道,他看不出回去使用Claude有什么意义,“除非他们以某种方式真正解决了问题。”他说Anthropic仍然缺乏让用户看到其令牌消耗情况的工具。“我认为这些人没有任何方式可以保护自己。”

当被问及用户如何识别滥用行为时,Anthropic拒绝发表评论。

当你通过我们文章中的链接购买时,我们可能会获得一小部分佣金:https://techcrunch.com/techcrunch-affiliate-monetization-standards/。这不会影响我们的编辑独立性。

Event Logo

不要错过。创业社区将聚集,回答一个关键问题:在人工智能时代,如何可持续地构建?

一部神秘的新Elizabeth Holmes纪录片在特柳赖德引起轰动:https://techcrunch.com/2026/09/07/a-secret-new-elizabeth-holmes-documentary-stuns-telluride/ Connie Loizos:https://techcrunch.com/author/connie-loizos/

TechCrunch 移动出行:特斯拉Cybercab上路——但遇到障碍:https://techcrunch.com/2026/09/06/techcrunch-mobility-tesla-cybercab-hits-the-road-and-a-snag/ Kirsten Korosec:https://techcrunch.com/author/kirsten-korosec/

使用Google Gemini进行规划后,徒步旅行者获救:https://techcrunch.com/2026/09/05/hikers-rescued-after-using-google-gemini-for-planning/ Anthony Ha:https://techcrunch.com/author/anthony-ha/

联邦启动对特斯拉Cybercab部署的调查:https://techcrunch.com/2026/09/04/feds-launch-investigation-into-teslas-cybercab-deployment/ Sean O'Kane:https://techcrunch.com/author/sean-okane/ Kirsten Korosec:https://techcrunch.com/author/kirsten-korosec/

特斯拉询问人们是否想购买并运营Cybercab车队:https://techcrunch.com/2026/09/03/tesla-is-asking-people-if-they-want-to-buy-and-run-cybercab-fleets/ Kirsten Korosec:https://techcrunch.com/author/kirsten-korosec/

挪威考虑禁止带摄像头的可穿戴“变态眼镜”:https://techcrunch.com/2026/09/02/norway-considers-ban-on-camera-enabled-wearable-pervert-glasses/ Zack Whittaker:https://techcrunch.com/author/zack-whittaker/

优步正在裁员10%,即3300人:https://techcrunch.com/2026/09/02/uber-is-laying-off-10-of-staff-or-3300-people/ Ram Iyer:https://techcrunch.com/author/ram-iyer/

情报判断

Aioga 编辑摘要

Anthropic确认,攻击者利用infostealer恶意软件窃取Claude登录会话,并铸造未授权的Claude Code OAuth token,消耗订阅者用量。TechCrunch报道,多名用户发现账户额度在未主动使用时持续下降。

背景分析

一名英国独立AI顾问发现Claude Max 20x账户用量异常上升。Anthropic随后暂停其付费账户、使会话和服务器端Claude Code token失效,并部分退款;公司称证据符合会话数据被盗或账户连接外部服务两种可能。

Aioga 观点

Aioga判断:该事件显示,订阅额度异常消耗不仅是账户安全问题,也暴露出用量记录缺乏明细时,用户可能难以及时识别未经授权的活动。现有材料不足以确定所有受影响账户的具体来源。

影响与后续

可能影响:用户需要关注未操作时的额度变化,并建议检查会话与外部服务连接;平台应强化异常用量提示和可追溯明细。个案与社区反馈不代表影响范围已被完整确认,也不足以证明所有异常都由同一途径造成。 后续观察:需关注Anthropic是否公布更完整的事件范围、受影响账户数量、未授权token的处置方式及用量审计改进。用户反馈和平台说明仍需进一步交叉核实,不能仅凭个别案例推断整体风险。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: RSS · 原始域名: techcrunch.com

来源: TechCrunch:AI(RSS)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-09-08T21:10:27.000Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

Anthropic 确认有攻击者利用 infostealer 恶意软件窃取 Claude 登录会话,铸造未授权 Claude Code OAuth token 并消耗订阅者用量...

TechCrunch:AI(RSS)2026-09-08T21:10:27.000Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。