
据TechCrunch报道,近期多名Claude用户反映在未使用服务的情况下账号额度异常快速消耗,Anthropic调查后确认系黑客利用窃取的登录会话非法访问用户账号并消耗使用额度。英国独立AI顾问格兰特·德斯沃特成为受害者之一,他发现自己并未工作的日子账号用量却持续上升,即便停用了所有Claude连接工具并暂停云端执行,用量仍从45%升至55%。Anthropic仅承认存在异常,未提供逐项明细,随后暂停其付费账户并退还剩余订阅费用,但德斯沃特的工作已受严重影响——作为依赖AI辅助中小企业部署和自身行政设计的个体经营者,账号停用使其业务陷入停滞。
调查显示,一个遭泄露的Claude会话密钥被用于生成未经授权的Claude Code OAuth令牌,攻击者借此在用户不知情下处理他人任务,而Anthropic客服系统无法提供逐项用量记录,此类盗用可能持续数月不被察觉。德斯沃特在Reddit分享经历后发现并非孤例:有用户称账号被自动升级并遭扣款,用量从0升至100%;另有用户仅发送几条提示词和一次网页搜索,用量却在12分钟内从0增至49%;还有用户连续三天未使用却耗尽每日额度,并在GitHub提交问题报告引发多人共鸣。
Anthropic向部分用户发送安全邮件,解释攻击者利用常见信息窃取恶意软件盗取电脑中存储的Claude登录会话,进而访问账号并消耗额度,公司一旦发现可疑活动将强制用户退出并撤销授权,同时建议用户检查设备是否感染恶意软件——但德斯沃特并未收到该提醒,也未发现电脑被入侵的证据。约两周后其账号恢复,但因处理速度缓慢且缺乏详细用量记录工具,他最终取消订阅转向其他平台。Anthropic至今拒绝就用户如何识别账号遭滥用的问题置评,此次事件暴露了AI服务在安全监测与用户透明度上的双重短板。
原创文章,作者:小科同学,如若转载,请注明出处:https://www.kejixun.co/article/761596.html