你的 Claude 额度凭空蒸发了?Anthropic 证实账号被黑客盗用

近日,多名 Claude 用户在社交平台上爆料称,自己在完全没有使用服务的情况下,账号额度却在飞速消耗。对此,Anthropic 经调查后确认,有黑客利用通过恶意软件窃取的 Claude 登录会话非法访问用户账号,并在暗中消耗其宝贵的调用额度。

事件最早由英国东萨塞克斯郡的独立 AI 顾问格兰特·德斯沃特于 8 月 4 日察觉。当天他并未工作,其 Claude Max 20x 账号的用量却一直在持续攀升。第二天,他果断停用了所有与 Claude 连接的工具,并暂停了定时任务和云端执行功能,甚至在本地没有运行任何 Claude Code 任务的情况下,用量依然从 45% 飙升至 55%。

在与 Anthropic 客服沟通后,官方承认其账号存在异常,随后暂停了该付费账户,注销了全部登录会话和服务器端 Claude Code 令牌,并退还了剩余订阅时间的 44.49 英镑费用。据悉,Claude Max 20x 的订阅价格高达每月 200 美元。账号的突然暂停给作为个体经营者的德斯沃特带来了直接冲击,他不仅需要利用 AI 帮助中小企业部署智能体来自动提取采购订单并录入财务系统,自己的日常行政、网站设计和编程工作也深度依赖这一工具。

Anthropic 深入调查后告知德斯沃特,攻击者是利用了一个遭泄露的 Claude 会话密钥,进而生成了未经授权的 Claude Code OAuth 令牌。公司发现其账号似乎被一个可疑的第三方服务用于处理其他人的任务,但目前仍无法查明对方究竟是如何获取到访问权限的。科技媒体 TechCrunch 指出,由于 Anthropic 目前的客服系统只能查看总用量,无法向用户提供详细的逐项使用记录,这类盗用行为很可能在数月内都不会被察觉。

随着事件在 Reddit 和 GitHub 等社区发酵,越来越多的受害者浮出水面。有用户反馈称自己的账号在未经同意的情况下被自动升级并遭到信用卡扣款,用量瞬间从零飙升至 100%;还有用户表示,自己仅仅发送了几条提示词并进行了一次网页搜索,额度就在 12 分钟内消耗了近半;甚至有人连续三天在完全闲置的情况下被耗尽每日额度。

部分用户晒出的 Anthropic 安全提醒邮件显示,公司近期发现攻击者正利用常见的信息窃取恶意软件,盗取用户电脑中保存的密码、会话数据和登录凭证。Anthropic 表示,一旦监测到可疑活动,就会强制用户登出、撤销授权并酌情退款,同时提醒用户排查设备是否感染了此类通过非官方下载或恶意广告传播的木马程序。不过,德斯沃特本人并未收到该安全提醒,至今也未发现电脑遭入侵的证据。

在账号恢复正常约两周后,由于不满官方处理进度缓慢且无法提供详细用量明细,德斯沃特最终选择取消订阅,转投支持多模型调用的 Cursor 阵营。业内人士认为,Anthropic 在帮助用户精准识别额度消耗来源方面仍缺乏必要的管理工具。面对媒体的进一步追问,Anthropic 目前选择拒绝置评。

via AI新闻资讯 (author: AI Base)
 
 
Back to Top
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]