行业资讯

Claude爆大规模盗号事件

Heooo 08月31日19时35分 3 阅读

「Anthropic平台发生大规模账号安全事件,大量Claude用户被无故强制下线,官方紧急清空绑定的Visa、Mastercard等付款方式。黑客攻击目标已从银行卡余额转向AI算力和API额度,引发对AI账户安全的广泛关注。」

近日,Anthropic旗下AI助手Claude遭遇大规模盗号攻击,大量用户账号被强制注销,引发行业震动。据相关报道,此次事件波及范围广泛,许多用户在毫无预警的情况下被踢出账号,随后发现绑定的支付信息已被清空。Anthropic官方已紧急介入,主动清除用户账户中绑定的Visa、Mastercard等付款方式,以阻止进一步的资金损失。

安全分析指出,此次攻击并非单纯针对银行卡余额,而是瞄准了更隐蔽的数字资产——AI算力与API调用额度。随着大模型API服务成为付费资源,黑客开始通过盗取账号来消耗受害者的API配额,用于批量生成内容、训练自有模型或转售算力。这种新型攻击模式在AI行业内迅速蔓延,对开发者和企业用户构成严重威胁。

有开发者反馈,自己的Claude API密钥在短时间内产生大量异常调用,账单金额激增。由于AI服务通常按token计费,一旦账户被劫持,攻击者可在数小时内耗尽数万美元的额度。Anthropic的应对措施虽然能暂时止血,但账号恢复和赔付流程仍需优化,用户也需提高自身安全意识。

此次事件凸显了AI账户安全的脆弱性。与传统金融账户相比,AI服务涉及算力资源,其价值更隐蔽且更难监控。业内专家建议,用户应启用多因素认证,定期轮换API密钥,并设置消费限额。同时,平台方也需要引入更智能的异常行为检测机制,例如基于调用频率、地域分布和模型使用模式的风控系统。

随着AI工具日益普及,针对账户的恶意攻击预计将更加频繁。对于Anthropic而言,如何平衡安全与便利,将成为下一阶段的重要课题。开发者社区呼吁行业建立统一的安全标准,共同抵御针对AI基础设施的黑色产业链。

# Claude # 账号安全 # AI算力

来源:Heooo AI工具导航