黑客窃取Claude订阅用户令牌 封面图
行业资讯

黑客窃取Claude订阅用户令牌

Heooo 09月09日05时58分 36 阅读

「英国独立顾问Grant de Swardt的Claude Max 20x订阅账户出现异常令牌消耗,经调查发现其会话密钥遭泄露,被用于生成未经授权的OAuth令牌,导致第三方服务盗用额度。多名用户报告类似情况,Anthropic虽为其暂停账户并部分退款,但缺乏明细查询机制使此类窃取难以被及时察觉。」

近期,黑客窃取人工智能助手订阅令牌的事件浮出水面,引发开发者社区对账户安全的高度关注。一位名为Grant de Swardt的英国独立人工智能顾问遭遇了神秘情况:他在完全没有使用Claude的情况下,账户的令牌消耗量却持续攀升。这一异常现象最终被查明源于会话密钥泄露,黑客利用该密钥生成了未经授权的Claude Code OAuth令牌,从而在后台默默窃取其订阅额度。

事件始于今年8月4日,居住在英格兰东萨塞克斯的de Swardt注意到,当日他并未工作,但Claude Max 20x账户的令牌用量却在不断增长。次日,他禁用了所有挂接在Claude上的工具并停止工作,令牌消耗依然上升。他在受控状态下观察到,在没有执行任何任务、计划任务均暂停或完成、云执行被禁用且本地无活跃Claude Code进程的情况下,其令牌消耗从45%悄然增加到55%。这种无法解释的用量让他感到不安,于是联系Anthropic请求提供逐项消费清单。

Anthropic并未提供详细的费用明细,但承认其账户活动异常。公司暂停了他的付费账户,使其所有会话和服务端Claude Code令牌失效,并为其每月200美元的订阅剩余时间发放了44.49英镑的部分退款。然而,这次账户暂停却给de Swardt的业务带来了严重影响。作为一名为中小企业搭建智能体解决方案的独立顾问,他几乎所有工作流程——从日常行政事务、网站设计到代码编写——都依赖于自动化智能体。他坦言,如今他的一切几乎都在依靠人工智能运行。

黑客窃取Claude订阅用户令牌

经过深入调查,Anthropic最终告知de Swardt,问题根源在于一个被攻破的Claude会话密钥,该密钥被用来铸造未经授权的Claude Code OAuth令牌。公司称其账户似乎曾被一个未经授权的第三方服务用于处理其他人的活动,但无法确定该服务是如何获得访问权限的。Anthropic表示,现有证据既符合“凭据或会话数据在用户不知情的情况下被获取”的假设,也符合“账户曾连接外部服务”的可能。换言之,黑客得以进入账户,正在秘密抽取该用户的令牌配额。

这一事件之所以令人担忧,是因为账户支持系统只跟踪总用量,而不提供逐项用量记录。即便用户主动要求,也无法获得详细的消费明细。这意味着类似令牌盗窃可能会持续数月而完全不被察觉。de Swardt在Reddit上发布了自身遭遇,在收到80条评论后,他发现类似情况并不孤单。有人声称自己的账户“未经同意被自动升级,信用卡被扣款,用量在完全未操作的情况下自动从0%飙升至100%”。还有人表示,自己仅使用了少量提示词和一次网络搜索,账户用量却在12分钟内从0%涨到49%。另一名用户则反映,其账户连续三天在没有主动使用的情况下,每天耗尽最大令牌限额,并因此提交了GitHub问题报告,其他用户也在那里分享了相似的经历。

黑客窃取Claude订阅用户令牌

在相关讨论中,有两位用户贴出了Anthropic的邮件回复,邮件显示该公司至少在部分案例中识别了此类异常。然而,对于广泛使用Claude Max订阅的开发者与企业而言,此次事件揭示了服务方在用量透明度上的短板。令牌是付费模型的核心资源,一旦被外层服务盗用,不仅造成直接经济损失,也可能导致业务流程中断。对于像de Swardt这样的独立从业者来说,其全部生产力都与某个AI账户绑定,账户暂停就等于业务停摆。这起事件也促使更多用户重新审视自己的API密钥、会话令牌和第三方连接权限,并呼吁模型服务商提供更精细的用量审计能力,以帮助用户及时发现异常访问。

# Claude # 令牌窃取 # 账户安全

来源:Heooo AI工具导航