ESC
AI 1 分钟阅读

黑客正在窃取Claude订阅用户的token

英国独立AI顾问Grant de Swardt发现Claude Max账户在未使用时token被大量消耗,调查确认是泄露的会话密钥被黑客利用铸造未授权OAuth token窃取额度。Reddit和GitHub上多名用户报告类似遭遇,Anthropic确认有infostealer恶意软件窃取登录会话,已采取登出、吊销授权和退款等措施,但仍未提供逐项用量查询功能,引发用户对AI账户安全的担忧。

来源:TechCrunch

8月4日,英国东萨塞克斯郡的独立AI顾问Grant de Swardt注意到他的Claude Max 20x账户出现了异常。那天他并没有工作,但token使用量却在不断攀升。

第二天,他断开了所有与Claude关联的东西,也没有使用它。token消耗量再次增加。“在最清晰的受控时间段内,它从45%增加到了55%,而我并未进行任何工作,预定的Cowork任务处于暂停或已完成状态,Dispatch/云端执行已被禁用,也没有对应的活跃本地Claude Code任务,”de Swardt告诉TechCrunch。

是什么在消耗他的token配额?他毫无头绪,于是联系了Anthropic,要求提供一份逐项清单。Anthropic没有提供清单,但承认确实有异常。该公司暂停了他的付费账户,使其所有会话和服务器端Claude Code token失效,并为他退还了44.49英镑,作为他每月200美元订阅剩余时间的部分退款。

他告诉TechCrunch,账户暂停严重扰乱了他的业务。他的工作是帮助中小型企业搭建智能体——一种按需服务的前瞻部署工程师——用于诸如将电子邮件中的采购订单数据自动加载到会计软件等任务。

作为个体经营者,他的整个业务也依赖智能体:日常行政工作、网站设计、编程。“如今一切都通过AI来运转,”他说。

经过调查,Anthropic告诉de Swardt,他们找到了罪魁祸首:一个泄露的Claude会话密钥被用于铸造未经授权的Claude Code OAuth token。他告诉TechCrunch,公司告诉他,该账户“似乎被一个看起来未经授权的第三方服务用于处理其他人的活动,但他们无法确定它是如何获得访问权限的”。“他们说,证据既符合凭证/会话数据在我不知情的情况下被窃取的情况,也符合账户被连接到外部服务的情况。”

换句话说,黑客能够访问de Swardt的账户,并暗中汲取他的token。由于账户支持只追踪总使用量而不提供逐项使用明细,即使提出请求也是如此,这种窃取行为可能持续数月而不被发现。

他把自己的经历发布在Reddit上,在80条评论之后,他发现自己并不孤单。一人声称他们的账户“未经我同意被自动升级,我的信用卡被扣款,在我完全没有碰它的情况下,使用量自动从0%飙升到100%”。另一人看到使用量在12分钟内从0涨到49%,而他们只用它进行了几个提示词查询和一次网页搜索。

一位Claude用户说,他们的账户在三天内每天都会烧光最大token额度,而他们根本没有使用;此人在GitHub上创建了一份相关报告。与Reddit帖子一样,其他用户也在那里分享了类似的经历。

其中两人贴出了Anthropic的电子邮件,公司——值得称赞的是——已经识别并警告他们,他们的token正在被窃取。

邮件中写道:“我们最近发现一个恶意行为者,正在使用常见的infostealer恶意软件从人们电脑上窃取Claude登录会话,然后利用这些登录会话访问Claude账户并消耗其使用额度。”Infostealer是一类安装在用户电脑上的恶意软件,会窃取保存的密码、会话数据和登录凭证。

当Anthropic发现可疑活动时,它会将用户登出、使现有授权失效、发放一些退款,并警告他们可能感染了恶意软件。

该公司还表示,恶意软件并非来自使用Claude本身。此类恶意软件可以从网上许多渠道感染,从下载受感染的软件到点击受感染的广告。

Anthropic没有给de Swardt发送这样的邮件。他坚称自己没有发现电脑被入侵的证据,并表示他仍然无法确定黑客是如何获得访问权限的。

de Swardt的Claude账户在大约两周后恢复。但为此事获得及时帮助的困难,加上缺乏逐项使用明细,让他对Claude感到失望。他取消了订阅,转而使用Cursor及其使用多种模型的能力,包括更便宜的开源选项。

根据他的经验,这些其他模型和Claude一样好用。“没有太大的不同,也没有更好,”他说,并补充说,如果Anthropic“没有以任何方式真正解决这个问题”,他不认为自己会回去。

他说Anthropic仍然缺乏让用户看到是什么在消耗他们token的工具。“我认为这些人没有任何办法保护自己。”

当被问及用户如何识别滥用行为的相关信息时,Anthropic拒绝置评。

  • Ram Iyer