Claude 用户额度被盗用,Anthropic 确认黑客利用窃取的登录会话入侵账号

IT之家(RSS)·2026-09-09 07:29·1小时前
AI 导读

Anthropic 确认,攻击者用信息窃取恶意软件盗取 Claude 登录会话,访问用户账号并消耗额度,例如生成未经授权的 Claude Code OAuth 令牌。

IT之家(RSS)
66AI 编辑部评分,满分 100

Claude 用户额度被盗用,Anthropic 确认黑客利用窃取的登录会话入侵账号

2026-09-09 07:29· 1小时前
AI 导读

Anthropic 确认,攻击者用信息窃取恶意软件盗取 Claude 登录会话,访问用户账号并消耗额度,例如生成未经授权的 Claude Code OAuth 令牌。

9 月 9 日,据 TechCrunch 报道,多名 Claude 用户近期发现,自己在没有使用服务的情况下,账号额度仍在快速消耗。Anthropic 调查后称,黑客利用窃取的 Claude 登录会话访问用户账号,并消耗其使用额度。

8 月 4 日,英国东萨塞克斯郡独立 AI 顾问格兰特 · 德斯沃特发现,他的 Claude Max 20x 账号出现异常。当天他并未工作,账号用量却持续上升。

第二天,德斯沃特停用了所有与 Claude 连接的工具,并暂停了定时任务和云端执行功能,但用量仍从 45% 升至 55%。他表示,当时本地也没有正在运行的 Claude Code 任务。

德斯沃特随后联系 Anthropic,要求对方提供详细的使用记录。Anthropic 没有给出逐项明细,但承认账号存在异常,并暂停其付费账户,注销全部登录会话和服务器端 Claude Code 令牌,同时退还其订阅剩余时间对应的 44.49 英镑费用。Claude Max 20x 的订阅价格为每月 200 美元。

账号被暂停给德斯沃特的工作带来直接影响。他主要帮助中小企业部署 AI 智能体,例如自动提取邮件中的采购订单信息,并将数据录入财务软件。作为个体经营者,他自己的日常行政、网站设计和编程工作也大量依赖 AI 工具。

Anthropic 调查后告诉德斯沃特,一个遭泄露的 Claude 会话密钥被用于生成未经授权的 Claude Code OAuth 令牌。该公司发现,其账号似乎被一个身份可疑的第三方服务用于处理其他人的任务,但无法确定对方如何获得访问权限。

这意味着,攻击者取得账号权限后,可以在用户不知情的情况下消耗其额度。TechCrunch 指出,Anthropic 的客服系统只能查看总用量,无法向用户提供逐项使用记录,因此这类盗用行为可能持续数月而不被发现。

德斯沃特随后在 Reddit 分享经历,并发现还有多名用户遇到类似问题。一名用户称,自己的账号在未经同意的情况下被自动升级,信用卡遭到扣款,用量也在未操作时从 0 升至 100%。另一名用户表示,自己只发送了几条提示词并进行一次网页搜索,账号用量却在 12 分钟内从 0 升至 49%。

还有用户称,账号连续三天在没有使用的情况下耗尽每日额度,并在 GitHub 提交问题报告。此后,多名用户在该报告下留言,描述了相似经历。

部分用户公布了 Anthropic 发出的安全提醒邮件。Anthropic 在邮件中称,公司近期发现,有攻击者使用常见的信息窃取恶意软件盗取用户电脑中的 Claude 登录会话,随后访问 Claude 账号并消耗额度。

信息窃取恶意软件通常会窃取电脑中保存的密码、会话数据和登录凭证。Anthropic 表示,一旦发现可疑活动,公司会强制用户退出登录、撤销现有授权,并在部分情况下退款,同时提醒用户检查设备是否感染恶意软件。

Anthropic 同时强调,这类恶意软件并非由 Claude 本身传播。用户可能在下载受感染的软件或点击恶意广告时中招。

不过,德斯沃特没有收到上述安全提醒。他表示,自己并未发现电脑遭到入侵的证据,至今也无法确定攻击者如何取得账号权限。

约两周后,德斯沃特的 Claude 账号恢复使用。但由于问题处理速度较慢,加上 Anthropic 无法提供详细用量记录,他最终取消订阅,转而使用能够调用多个模型的 Cursor。

德斯沃特认为,Anthropic 目前仍缺少帮助用户识别额度消耗来源的工具。当 TechCrunch 询问用户如何判断账号是否遭到滥用时,Anthropic 拒绝置评。

来源:IT之家(RSS)· ithome.com