🤖
🤖
核心导读
英国AI顾问Grant de Swardt的Claude Max订阅账户在未使用的情况下Token消耗持续攀升,经调查竟是被黑客通过泄露的会话密钥盗号并暗中消耗额度。他与多位用户在Reddit、GitHub上揭露类似遭遇,Anthropic确认存在使用信息窃取恶意软件盗取会话的恶意行为,部分用户获得退款。由于账号缺少分项用量明细,用户难以发现和防范此类盗窃,受害者因此转向其他AI服务。
8月4日,英国东萨塞克斯的独立AI顾问Grant de Swardt注意到他的Claude Max 20x账户有些异常。当天他并未工作,但Token用量却在攀升。
次日,他停用了所有关联Claude的工具,并停止使用。Token消耗却再次上升。de Swardt对TechCrunch表示:“在最明确的控制区间内,Token用量从45%升至55%,而我没有进行任何操作,预定的Cowork任务已暂停或完成,Dispatch/云执行已禁用,也没有任何对应的本地Claude Code任务在运行。”
是什么吞噬了他的Token额度?他毫无头绪,于是联系Anthropic要求提供明细清单。Anthropic没有提供,但承认确实存在问题。它暂停了他的付费账户,使他的所有会话和服务端Claude Code令牌失效,并按每月200美元订阅剩余时间向他退还了44.49英镑的部分款项。
他告诉TechCrunch,此次封禁给他的业务带来了严重破坏。他的工作是帮助中小型企业搭建智能代理——有点像一种按需派驻的工程师——处理诸如自动将电子邮件中的采购订单数据加载到会计软件等任务。
作为个体经营者,他的整个业务也同样依赖代理:日常管理任务、网站设计、编码。“如今一切都通过AI运作,”他说。
经过调查,Anthropic告诉de Swardt他们找到了罪魁祸首:一个被入侵的Claude会话密钥被用来生成未经授权的Claude Code OAuth令牌。他告诉TechCrunch,Anthropic称该账户“似乎被一个看似未经授权的第三方服务用来处理他人的活动,但他们无法确定该服务是如何获得访问权限的。”“他们说证据要么符合在我不知情的情况下凭据/会话数据被盗取的情况,要么符合账户曾连接外部服务的情况。”
换言之,黑客能够获得de Swardt账户的访问权限,并暗中盗用他的Token。由于账户支持只追踪总使用量,而不提供分项用途明细——即使提出要求也无法提供——这种盗窃行为可能持续数月而不被察觉。
他在Reddit上发布了这段经历,在看到80条评论后,他发现自己并非个例。有人声称自己的账户“在我不知情的情况下被自动升级,信用卡被扣款,使用量在我完全没碰的情况下自动从0%飙升至100%。”另一个人只用了几个提示和网络搜索,却在12分钟内看到使用量从0升至49%。
一名Claude用户表示,自己的账户连续三天每天烧光最大Token额度,而他本人却完全未使用。他为此创建了一份GitHub报告。就像在Reddit帖子上一样,其他用户也在那里分享了类似经历。
其中两人发布了Anthropic的邮件,邮件中公司——值得肯定的是——识别并警告他们Token正在被盗。邮件写道:“我们最近发现,有恶意行为者利用常见的信息窃取恶意软件,从用户电脑上窃取Claude登录会话,然后利用这些登录会话访问Claude账户并消耗其使用额度。”信息窃取程序是一种恶意软件,会自行安装到用户计算机上,窃取保存的密码、会话数据和登录凭据。
当Anthropic发现可疑活动后,会强制用户退出登录,使现有授权失效,发放部分退款,并警告他们可能感染了恶意软件。该公司还表示,恶意软件并非源于使用Claude本身。此类恶意软件可以从许多网络途径感染,例如下载被感染的软件或点击被感染的广告。
Anthropic没有给de Swardt发送这类邮件。他坚称没有发现自己的电脑被入侵的证据,并表示仍然无法确定黑客是如何获得访问权限的。
大约两周后,de Swardt的Claude账户被恢复。但此事难以获得快速帮助,加上缺乏使用明细,使他对Claude感到失望。他取消了订阅,转而使用Cursor,因为它支持多种模型,包括更实惠的开源选项。
在他的体验中,这些其他模型与Claude表现相当。“并没有太大的差别,也谈不上更好,”他说,并补充说自己不会再回去使用Claude,“除非Anthropic真正以某种方式解决了这个问题。”他表示,Anthropic仍然缺乏让用户查看是什么消耗了他们Token的工具。“我不认为用户有什么办法自我保护。”
当被问及用户如何识别滥用行为时,Anthropic拒绝置评。
分享这篇文章: