行业资讯

Claude账号额度异常消耗 官方确认遭遇黑客盗用

Heooo 09月09日16时01分 29 阅读

「多名Claude用户反映账号在未使用状态下额度持续消耗,Anthropic确认系黑客利用恶意软件窃取的登录会话所致。独立AI顾问格兰特·德斯沃特损失严重,官方退款后其选择取消订阅。Anthropic缺乏详细用量明细工具,安全问题引发广泛关注。」

近期,多名Claude用户在社交平台爆料称,自己的账号在完全未使用的情况下,额度却在飞速消耗。Anthropic经调查后确认,有黑客利用通过恶意软件窃取的Claude登录会话非法访问用户账号,并在暗中消耗其调用额度。这一安全事件迅速在Reddit和GitHub等社区发酵,引发业界对AI服务账号安全的关注。

事件最早由英国东萨塞克斯郡的独立AI顾问格兰特·德斯沃特于8月4日察觉。当天他并未工作,其Claude Max 20x账号的用量却持续攀升。第二天,他果断停用了所有与Claude连接的工具,并暂停了定时任务和云端执行功能,即使在本地没有运行任何Claude Code任务的情况下,用量依然从45%飙升至55%——这显然不是正常的个人使用行为。

在与Anthropic客服沟通后,官方承认其账号存在异常,随后暂停了该付费账户,注销了全部登录会话和服务器端Claude Code令牌,并退还了剩余订阅时间的44.49英镑费用。据悉,Claude Max 20x的订阅价格高达每月200美元。账号的突然暂停给作为个体经营者的德斯沃特带来了直接冲击,他不仅需要利用AI帮助中小企业部署智能体来自动提取采购订单并录入财务系统,自己的日常行政、网站设计和编程工作也深度依赖这一工具。

Anthropic深入调查后告知德斯沃特,攻击者是利用了一个遭泄露的Claude会话密钥,进而生成了未经授权的Claude Code OAuth令牌。公司发现其账号似乎被一个可疑的第三方服务用于处理其他人的任务,但目前仍无法查明对方究竟是如何获取到访问权限的。科技媒体TechCrunch指出,由于Anthropic目前的客服系统只能查看总用量,无法向用户提供详细的逐项使用记录,这类盗用行为很可能在数月内都不会被察觉。

随着事件持续发酵,越来越多的受害者浮出水面。有用户反馈称自己的账号在未经同意的情况下被自动升级并遭到信用卡扣款,用量瞬间从零飙升至100%;还有用户表示,自己仅仅发送了几条提示词并进行了一次网页搜索,额度就在12分钟内消耗了近半;甚至有人连续三天在完全闲置的情况下被耗尽每日额度。这些案例表明,此次盗号事件的影响范围远超初期想象。

部分用户晒出的Anthropic安全提醒邮件显示,公司近期发现攻击者正利用常见的信息窃取恶意软件,盗取用户电脑中保存的密码、会话数据和登录凭证。Anthropic表示,一旦监测到可疑活动,就会强制用户登出、撤销授权并酌情退款,同时提醒用户排查设备是否感染了此类通过非官方下载或恶意广告传播的木马程序。不过,德斯沃特本人并未收到该安全提醒,至今也未发现电脑遭入侵的证据,说明攻击途径可能更加隐蔽。

在账号恢复正常约两周后,由于不满官方处理进度缓慢且无法提供详细用量明细,德斯沃特最终选择取消订阅,转投支持多模型调用的Cursor阵营。业内人士认为,Anthropic在帮助用户精准识别额度消耗来源方面仍缺乏必要的管理工具,后续需要加强账号安全监测与用量透明度建设,才能有效保障付费用户的权益。面对媒体的进一步追问,Anthropic目前选择拒绝置评。

# Claude # 账号安全 # Anthropic

来源:Heooo AI工具导航