多名用户近日反映,Anthropic生成式人工智能服务Claude的账户在本人未操作的情况下出现token用量异常增加。TechCrunch当地时间8日报道称,黑客疑似通过劫持用户登录会话,未经授权使用Claude Code OAuth令牌,进而盗用账户额度。Anthropic表示,已在部分账户中发现异常活动,并采取强制登出、使服务器端认证令牌失效等措施,同时向部分受影响用户退款。
这起事件因英国东萨塞克斯郡独立AI顾问Grant De Swart的经历而受到关注。
Grant De Swart表示,他在上月4日发现,自己订阅的Claude Max 20X套餐(每月约200美元)在未执行任何工作的情况下,token用量仍持续上升。次日,他关闭了所有与Claude相关的功能,也没有发起额外任务,但账户用量依然继续增加。
他称,当时已安排的Claude任务要么结束、要么中断,云端运行功能也处于关闭状态,本地同样没有正在运行的Claude Code任务。即便如此,在他确认没有实际调用的情况下,账户用量仍从45%升至55%。
随后,Grant De Swart向Anthropic索要更详细的token使用记录,但未获得逐项明细。Anthropic之后确认其账户存在异常活动,并暂时停用了该付费账户。此后,Anthropic终止了其所有登录会话,并使服务器端Claude Code令牌失效,同时就剩余订阅期限向他退还了44.49英镑。
Anthropic向Grant De Swart反馈的调查结果显示,问题源于被窃取的Claude登录会话密钥。攻击者利用该会话密钥,未经授权签发了Claude Code OAuth令牌。Grant De Swart据此判断,其付费账户可能被第三方挪用于处理其他用户活动,但具体是通过何种途径泄露权限,他目前仍无法确认。
Anthropic也表示,上述情况与两类迹象相吻合:其一,用户在不知情的情况下,凭据或会话数据被窃取;其二,账户曾与外部服务发生连接。
不过,这类异常消耗对用户而言并不容易第一时间发现。Grant De Swart指出,目前账户支持系统只能查看token总用量,无法核对具体消耗明细,这意味着账户即使被盗用,也可能数月都难以察觉。
他还表示,自己的工作主要是帮助中小企业搭建自动化代理系统,从行政事务到网站设计、编程开发都高度依赖AI工具。一旦账户无法正常使用,将对业务造成明显影响。
随着事件曝光,类似投诉也开始增多。Grant De Swart在Reddit分享相关经历后,陆续有用户表示遭遇相似问题:有人称账户在未经同意的情况下被升级套餐并产生信用卡扣费,且在未使用的情况下,token用量从0%迅速升至100%;另有用户称,仅使用简单提示词和网页搜索,约12分钟内用量就从0%升至49%。GitHub上也出现了账户连续三天耗尽最大token额度的报告,类似案例仍在增加。
Anthropic还向部分用户直接发送了警告邮件。邮件称,公司已确认这类事件存在共同模式:信息窃取型恶意软件(infostealer)从用户电脑中窃取Claude登录会话,随后被用于入侵账户并迅速耗尽token用量。
据介绍,infostealer是一类专门窃取用户设备内保存的密码、会话数据和登录信息的恶意软件。Anthropic表示,一旦发现可疑活动,公司会强制用户登出,并使现有认证令牌失效;同时,也会向部分受害用户退款,并提醒其设备可能存在恶意软件感染风险。
不过,Anthropic强调,这类恶意软件并非因使用Claude本身而产生,用户设备可能是通过下载受感染软件、点击恶意广告等多种线上渠道遭到入侵。
Grant De Swart则表示,自己并未收到上述警告邮件,也没有在电脑中发现感染恶意软件的证据。黑客究竟是如何获取其账户访问权限的,他至今仍无法确认。
大约两周后,他的账户恢复正常。但Grant De Swart对事发期间未能获得及时支持,以及缺乏可定位token具体消耗来源的工具表示不满。最终,他取消了Claude订阅,并转向可同时调用多种AI模型的Cursor。
Grant De Swart称,在他的工作场景中,其他AI模型也能达到与Claude相近的可用水平,同时还能选择成本更低的开源模型。在Anthropic解决相关问题之前,他暂时不打算重新使用Claude。
此次事件也再次凸显,随着AI服务从对话工具进一步走向编程和业务自动化等生产场景,账户认证与用量管理正变得愈发重要。若平台缺乏更细粒度的token追踪能力,用户对账户被盗用或未经授权调用的识别将持续滞后。对Anthropic而言,如何完善异常消耗的识别机制,并向用户提供更清晰的用量明细和处置工具,已成为后续关注重点。