
黑客窃取 Claude 令牌,订阅用户 token 被盗

8月4日,英国东萨塞克斯的独立AI顾问 Grant de Swardt 发现他的 Claude Max 20x 账户在未使用时 token 消耗持续攀升。最明显的一次,他在没有任何工作、Cowork 任务暂停、Dispatch/云执行关闭的情况下,用量从45%涨到55%。他联系 Anthropic 要求提供明细,但对方没有给出,只承认账户异常,随后暂停了他的付费账户、作废所有会话和服务器端 token,并退还了 £44.49。
Anthropic 调查后告诉他,罪魁祸首是一个被泄露的 Claude 会话密钥被用来铸造未经授权的 OAuth token。公司称账户“似乎被一个未经授权的第三方服务用来处理其他人的活动”,但无法确定获取途径。de Swardt 在 Reddit 上发帖后,80多条评论里出现了类似遭遇:有人账户被自动升级并扣款,用量从0%到100%;有人在12分钟内从0%涨到49%;还有人连续三天每天烧光全部 token。其中两位用户晒出了 Anthropic 的警告邮件,邮件明确提到“恶意软件窃取登录会话”——一种常见的 infostealer 恶意软件,能窃取保存的密码和会话数据。
Anthropic 没有给 de Swardt 发这类警告,他也未发现自己的电脑被入侵,至今不知道黑客如何得手。账户约两周后恢复,但缺乏明细工具和响应迟缓让他失望,他取消了订阅,转向 Cursor,因为后者支持多种模型,包括更便宜的开源选项。他认为 Claude 并不比其他模型明显更好,而且“没有办法保护自己”。Anthropic 拒绝对用户如何识别滥用提供进一步说明。


