Claude 额度离奇消失,Anthropic 确认账号被黑客盗用
9 月 9 日,据 TechCrunch 报道,多名 Claude 用户近期发现,自己在没有使用服务的情况下,账号额度仍在快速消耗。Anthropic 调查后称,黑客利用窃取的 Claude 登录会话访问用户账号,并消耗其使用额度。 8 月 4 日,英国东萨塞克斯郡独立 AI 顾问格兰特 · 德斯沃特发现,他的 Claude Max 20x 账号出现异常。当天他并未工作,账号用量却持续上升。 第二天,德斯沃特停用了所有与 Claude 连接的工具,并暂停了定时任务和云端执行功能,但用量仍从 45% 升至 55%。他表示,当时本地也没有正在运行的 Claude Code 任务。 德斯沃特随后联系 Anthropic,要求对方提供详细的使用记录。Anthropic 没有给出逐项明细,但承认账号存在异常,并暂停其付费账户,注销全部登录会话和服务器端 Claude Code 令牌,同时退还其订阅剩余时间对应的 44.49 英镑费用。Claude Max 20x 的订阅价格为每月 200 美元。 账号被暂停给德斯沃特的工作带来直接影响。他主要帮助中小企业部署 AI 智能体,例如自动提取邮件中的采购订单信息,并将数据录入财务软件。作为个体经营者,他自己的日常行政、网站设计和编程工作也大量依赖 AI 工具。 Anthropic 调查后告诉德斯沃特,一个遭泄露的 Claude 会话密钥被用于生成未经授权的 Claude Code OAuth 令牌。该公司发现,其账号似乎被一个身份可疑的第三方服务用于处理其他人的任务,但无法确定对方如何获得访问权限。 这意味着,攻击者取得账号权限后,可以在用户不知情的情况下消耗其额度。TechCrunch 指出,Anthropic 的客服系统只能查看总用量,无法向用户提供逐项使用记录,因此这类盗用行为可能持续数月而不被发现。 德斯沃特随后在 Reddit 分享经历,并发现还有多名用户遇到类似问题。一名用户称,自己的账号在未经同意的情况下被自动升级,信用卡遭到扣款,用量也在未操作时从 0 升至 100%。另一名用户表示,自己只发送了几条提示词并进行一次网页搜索,账号用量却在 12 分钟内从 0 升至 49%。 还有用户称,账号连续三天在没有使用的情况下耗尽每日额度,并在 GitHub 提交问题报告。此后,多名用户在该报告下留言,描述了相似经历。 部分用户公布了 Anthropic 发出的安全提醒邮件。Anthropic 在邮件中称,公司近期发现,有攻击者使用常见的信息窃取恶意软件盗取用户电脑中的 Claude 登录会话,随后访问 Claude 账号并消耗额度。 信息窃取恶意软件通常会窃取电脑中保存的密码、会话数据和登录凭证。Anthropic 表示,一旦发现可疑活动,公司会强制用户退出登录、撤销现有授权,并在部分情况下退款,同时提醒用户检查设备
说明:本站展示中文整理摘要,便于快速阅读;完整内容和版权归原站所有。