新浪财经 昨天
Anthropic订阅用户Token遭黑客盗刷 平台暂无应对方案
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

近期,英国东萨塞克斯的独立 AI 顾问 Grant De Swardt 发现他的 Claude Max 20x 账户出现异常。当天他并未使用该服务,但 token 用量却持续攀升。

次日,他断开了所有绑定至 Claude 的接入项,全程没有操作 Claude。然而 token 消耗量依旧继续上涨。

De Swardt 表示:" 在这段明确的受控观测期内,我没有进行任何操作、计划中的 Cowork 任务已暂停或完成、调度 / 云端执行功能被关闭,本地也没有正在运行的 Claude Code 任务,但 token 占比依然从 45% 涨到 55%。"

究竟是什么在消耗他的 token 额度?他无从知晓,于是联系 Anthropic,要求提供分项使用明细。Anthropic 没有提供明细,但承认账户确实存在异常。平台暂停了他的付费账户,作废全部会话以及服务端 Claude Code token,并退还 44.49 英镑,用于补偿这份每月 200 美元订阅剩余时段的费用。

经过调查,Anthropic 告知 De Swardt 找到了问题根源:遭泄露的 Claude 会话密钥被用来生成未授权的 Claude Code OAuth 令牌。他转述 Anthropic 的说法:该账户 " 疑似被某个外部第三方服务盗用,用来处理其他人的任务,但平台无法确定对方获取访问权限的途径 "。" 平台称现有证据存在两种可能性:要么凭证 / 会话数据在我不知情的情况下被盗取,要么账户被关联到外部服务。"

简单来说,黑客获取了 De Swardt 的账户权限,暗中消耗他的 token。平台客服只能追踪总用量,无法查看分项明细,即便用户主动申请,这类盗刷事件有可能隐匿数月而不被发现。

他在 Reddit 发帖收获 80 条评论后,他发现并非只有自己遭遇此事。一名用户称自己的账户 " 未经许可自动升级,信用卡被扣费,token 用量在我完全没有操作的情况下,从 0% 直接飙升至 100%"。另一位用户仅输入几条提示词、做了一次网页搜索,12 分钟内 token 用量就从 0 上涨到 49%。

还有一名 Claude 用户表示,连续三天,自己完全没有登录,但账户每日的 token 额度都会耗尽。

其中两名用户贴出 Anthropic 发来的邮件,值得一提的是,平台主动识别风险,提醒他们 token 正在被盗。

邮件内容写道:" 我们近期发现有恶意分子利用信息窃取类恶意软件,从用户电脑盗取 Claude 登录会话,再凭借这些会话登录 Claude 账户、消耗用户额度。" 信息窃取程序是一类恶意软件,会安装在用户电脑中,窃取保存的密码、会话数据与登录凭证。

Anthropic 一旦监测到异常活动,就会强制用户下线、作废已有授权,向部分用户退款,并提醒用户设备可能感染恶意软件。

平台同时表示,这类恶意软件并非使用 Claude 本身带来。用户可能通过多种线上渠道中招,例如下载带毒软件、点击恶意广告。

但 Anthropic 并没有给 De Swardt 发送这类预警邮件。他坚称没有找到电脑被入侵的证据,至今不清楚黑客是如何拿到访问权限。

大约两周后,De Swardt 的 Claude 账户得以恢复。但这次事件中,他很难快速获得有效支持,再加上缺少 token 分项使用明细,让他对 Claude 失去信心。他取消订阅,转而使用 Cursor。Cursor 支持接入多款大模型,还可选用性价比更高的开源模型。

在他看来,这些模型的效果和 Claude 相差不大。" 谈不上好很多或者差很多," 他补充道," 除非 Anthropic 真正彻底解决这类安全漏洞,否则我不会再用回来。"

他表示 Anthropic 至今缺少工具,让用户查看究竟是什么任务在消耗 token。" 我认为用户根本没有办法实现自我防护。"

当被问及用户该如何识别账户遭滥用时,Anthropic 拒绝发表评论。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

黑客 信用卡 ai reddit 英国
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论