# Claude 用户额度被盗用，Anthropic 确认黑客利用窃取的登录会话入侵账号

- 来源：IT之家（RSS）
- 发布时间：2026-09-09 07:29
- AIHOT 分数：66
- AIHOT 链接：https://aihot.news/items/cmttbziow03msrofpjqnrfvbv
- 原文链接：https://www.ithome.com/0/999/962.htm

## AI 摘要

Anthropic 确认，攻击者用信息窃取恶意软件盗取 Claude 登录会话，访问用户账号并消耗额度，例如生成未经授权的 Claude Code OAuth 令牌。

## 正文

9 月 9 日，据 TechCrunch 报道，多名 Claude 用户近期发现，自己在没有使用服务的情况下，账号额度仍在快速消耗。Anthropic 调查后称，黑客利用窃取的 Claude 登录会话访问用户账号，并消耗其使用额度。

8 月 4 日，英国东萨塞克斯郡独立 AI 顾问格兰特 · 德斯沃特发现，他的 Claude Max 20x 账号出现异常。当天他并未工作，账号用量却持续上升。

第二天，德斯沃特停用了所有与 Claude 连接的工具，并暂停了定时任务和云端执行功能，但用量仍从 45% 升至 55%。他表示，当时本地也没有正在运行的 Claude Code 任务。

德斯沃特随后联系 Anthropic，要求对方提供详细的使用记录。Anthropic 没有给出逐项明细，但承认账号存在异常，并暂停其付费账户，注销全部登录会话和服务器端 Claude Code 令牌，同时退还其订阅剩余时间对应的 44.49 英镑费用。Claude Max 20x 的订阅价格为每月 200 美元。

账号被暂停给德斯沃特的工作带来直接影响。他主要帮助中小企业部署 AI 智能体，例如自动提取邮件中的采购订单信息，并将数据录入财务软件。作为个体经营者，他自己的日常行政、网站设计和编程工作也大量依赖 AI 工具。

Anthropic 调查后告诉德斯沃特，一个遭泄露的 Claude 会话密钥被用于生成未经授权的 Claude Code OAuth 令牌。该公司发现，其账号似乎被一个身份可疑的第三方服务用于处理其他人的任务，但无法确定对方如何获得访问权限。

这意味着，攻击者取得账号权限后，可以在用户不知情的情况下消耗其额度。TechCrunch 指出，Anthropic 的客服系统只能查看总用量，无法向用户提供逐项使用记录，因此这类盗用行为可能持续数月而不被发现。

德斯沃特随后在 Reddit 分享经历，并发现还有多名用户遇到类似问题。一名用户称，自己的账号在未经同意的情况下被自动升级，信用卡遭到扣款，用量也在未操作时从 0 升至 100%。另一名用户表示，自己只发送了几条提示词并进行一次网页搜索，账号用量却在 12 分钟内从 0 升至 49%。

还有用户称，账号连续三天在没有使用的情况下耗尽每日额度，并在 GitHub 提交问题报告。此后，多名用户在该报告下留言，描述了相似经历。

部分用户公布了 Anthropic 发出的安全提醒邮件。Anthropic 在邮件中称，公司近期发现，有攻击者使用常见的信息窃取恶意软件盗取用户电脑中的 Claude 登录会话，随后访问 Claude 账号并消耗额度。

信息窃取恶意软件通常会窃取电脑中保存的密码、会话数据和登录凭证。Anthropic 表示，一旦发现可疑活动，公司会强制用户退出登录、撤销现有授权，并在部分情况下退款，同时提醒用户检查设备是否感染恶意软件。

Anthropic 同时强调，这类恶意软件并非由 Claude 本身传播。用户可能在下载受感染的软件或点击恶意广告时中招。

不过，德斯沃特没有收到上述安全提醒。他表示，自己并未发现电脑遭到入侵的证据，至今也无法确定攻击者如何取得账号权限。

约两周后，德斯沃特的 Claude 账号恢复使用。但由于问题处理速度较慢，加上 Anthropic 无法提供详细用量记录，他最终取消订阅，转而使用能够调用多个模型的 Cursor。

德斯沃特认为，Anthropic 目前仍缺少帮助用户识别额度消耗来源的工具。当 TechCrunch 询问用户如何判断账号是否遭到滥用时，Anthropic 拒绝置评。
