多名 Claude 付费用户近期反映,在本人未使用服务的情况下,账户额度仍持续上升。TechCrunch 报道称,Anthropic 已向部分用户确认,攻击者正通过窃取登录会话进入账户,并消耗订阅额度。

英国独立 AI 顾问 Grant de Swardt 表示,他在 8 月初发现自己的 Claude Max 20x 账户出现异常。当日并未工作,账户用量却持续增加。次日他停用与 Claude 相关的外部连接和云端执行后,额度仍从 45% 升至 55%。

Anthropic确认会话被盗

随后,他联系 Anthropic 要求提供明细记录。报道显示,Anthropic 没有提供逐项用量清单,但认定账户存在异常,暂停了其付费账户,注销全部会话,并使服务器端的 Claude Code 令牌失效,同时退还了部分订阅费用。

据 de Swardt 转述,Anthropic 调查后认为,问题源于被攻破的 Claude 会话密钥。攻击者利用这些会话,生成未经授权的 Claude Code OAuth 令牌,并借此消耗账户额度。

Anthropic 对部分用户的邮件称,公司已注意到有恶意行为者使用常见的信息窃取类恶意软件,从用户电脑中盗取 Claude 登录会话,再进入账户消耗用量。信息窃取木马通常会窃取已保存密码、会话数据和登录凭证。

  • 强制用户退出登录
  • 使现有授权失效
  • 向部分用户退款并发出风险提醒

多名用户称额度异常消耗

de Swardt 将经历发布到 Reddit 后,更多用户留言称遇到类似情况。有人表示账户在未经同意下被自动升级并扣费,随后用量迅速从 0% 升至 100%。另有用户称,仅进行少量提示词和网页搜索后,12 分钟内用量就升至 49%。

还有用户称,账户连续三天在完全未使用的情况下耗尽每日最高额度,并在 GitHub 上提交了问题报告。两名用户还贴出了 Anthropic 的邮件,显示公司已识别到其额度被盗用。

用量明细缺失放大排查难度

报道指出,Claude 账户支持页面目前追踪的是总用量,而不是逐项用量。即使用户主动提出请求,也未必能获得详细记录。这意味着类似盗刷行为可能持续较长时间而不易被发现。

de Swardt 表示,他没有在自己的设备上发现被植入恶意软件的证据,也无法确认攻击者究竟通过何种方式取得访问权限。他的账户约两周后恢复,但由于处理速度和透明度问题,最终取消了 Claude 订阅,转而使用支持多模型的 Cursor。

补充信息:Anthropic 还表示,这类恶意软件并非来自使用 Claude 本身,用户可能通过下载受感染软件或点击恶意广告等方式中招。对于用户应如何自行识别账户被滥用,Anthropic 未向 TechCrunch 提供进一步说明。