跳转到主要内容

Claude账户被盗刷?Anthropic确认黑客入侵事件

最近,不少Claude用户遇到了一件怪事:明明自己没怎么用,账户的调用额度却像流水一样哗哗地消失。这到底是怎么回事?Anthropic的调查结果让人大吃一惊——原来是有黑客在背后捣鬼,他们通过恶意软件偷走用户的登录会话,然后悄悄消耗这些宝贵的付费额度。

事情最早被英国东萨塞克斯的独立AI顾问Grant D'Arcy发现。8月4日那天,他明明没在工作,但Claude Max 20x账户的使用量却一直在涨。第二天,他赶紧关掉了所有连接Claude的工具,暂停了定时任务和云执行功能,可即便如此,本地没有运行任何Claude Code任务,使用量还是从45%跳到了55%。

D'Arcy联系了Anthropic客服,官方承认他的账户确实有异常,随后暂停了他的付费账户,撤销了所有登录会话和服务器端的Claude Code令牌,并退还了剩余订阅时间的费用,共计44.49英镑。要知道,Claude Max 20x的订阅价格高达每月200美元,这笔退款虽然及时,但账户突然被停用,对D'Arcy来说可不是小事——他经营着自己的公司,靠AI帮中小企业部署智能体,自动提取采购订单并录入财务系统,日常的行政工作、网站设计和编程也都离不开这个工具。

经过一番彻查,Anthropic告诉D'Arcy,攻击者利用泄露的Claude会话密钥,生成了未经授权的Claude Code OAuth令牌。公司发现,他的账户似乎被某个可疑的第三方服务用来处理别人的任务,但具体攻击者是怎么拿到访问权限的,他们还是没搞清楚。科技媒体TechCrunch指出,Anthropic目前的客服系统只能看到总使用量,无法提供详细的逐项记录,所以这类滥用可能几个月都发现不了。

随着事件在Reddit和GitHub等社区发酵,更多受害者站了出来。有用户说,自己的账户在未经同意的情况下被自动升级并扣费,使用量瞬间从0%飙到100%;还有人表示,自己只发了几个提示词、做了一次网络搜索,12分钟内额度就快用掉一半;更夸张的是,有人连续三天没登录,每天的额度都被清空了。

一些用户晒出了Anthropic的安全提醒邮件,显示公司最近发现攻击者正利用常见的信息窃取恶意软件,盗取用户电脑上保存的密码、会话数据和登录凭证。Anthropic表示,一旦检测到可疑活动,他们会强制用户退出登录、撤销授权,并酌情退款。同时,他们也提醒用户检查设备是否感染了这类恶意软件——它们通常通过非官方下载或恶意广告传播。不过,D'Arcy本人并没有收到这封安全提醒,而且至今也没找到自己电脑被入侵的证据。

账户恢复正常大约两周后,D'Arcy因为对处理进度缓慢和缺乏详细用量明细感到不满,最终决定取消订阅,转而使用支持多模型调用的Cursor。业内人士认为,Anthropic目前还缺少必要的管理工具,帮助用户准确识别额度消耗的来源。面对媒体的进一步追问,Anthropic选择了沉默。

关键要点

  • 黑客手段:通过信息窃取恶意软件盗取Claude登录会话,生成未授权令牌。
  • 影响范围:多位用户报告额度异常消耗,部分账户被自动升级扣费。
  • 官方回应:Anthropic确认入侵,采取强制注销、退款等措施,但未提供详细用量记录。
  • 用户应对:检查设备是否感染恶意软件,警惕非官方下载和恶意广告。
  • 行业反思:AI服务商需加强账户安全监控和用量透明度。