VicroCode
让代码创造价值
VicroCode是一个轻量级代码在线发布、交易平台,开箱即用,免部署、免服务器、免备案,支持接入智能体、通用管理系统、游戏等多种项目
稍候片刻,您可先学习AI编程手册
正在加载中...

市场信息

Claude 额度离奇消失,Anthropic 确认账号被黑客盗用

9 月 9 日,据 TechCrunch 报道,多名 Claude 用户近期发现,自己在没有使用服务的情况下,账号额度仍在快速消耗。Anthropic 调查后称,黑客利用窃取的 Claude 登录会话访问用户账号,并消耗其使用额度。 8 月 4 日,英国东萨塞克斯郡独立 AI 顾问格兰特 · 德斯沃特发现,他的 Claude Max 20x 账号出现异常。当天他并未工作,账号用量却持续上升。

www.ithome.com · 2026-09-08T23:29:06+00:00

9 月 9 日,据 TechCrunch 报道,多名 Claude 用户近期发现,自己在没有使用服务的情况下,账号额度仍在快速消耗。 Anthropic 调查后称,黑客利用窃取的 Claude 登录会话访问用户账号,并消耗其使用额度。

8 月 4 日,英国东萨塞克斯郡独立 AI 顾问格兰特 · 德斯沃特发现,他的 Claude Max 20x 账号出现异常。当天他并未工作,账号用量却持续上升。

第二天,德斯沃特停用了所有与 Claude 连接的工具,并暂停了定时任务和云端执行功能,但用量仍从 45% 升至 55%。他表示,当时本地也没有正在运行的 Claude Code 任务。

德斯沃特随后联系 Anthropic,要求对方提供详细的使用记录。 Anthropic 没有给出逐项明细,但承认账号存在异常,并暂停其付费账户,注销全部登录会话和服务器端 Claude Code 令牌,同时退还其订阅剩余时间对应的 44.49 英镑费用。

Claude Max 20x 的订阅价格为每月 200 美元。账号被暂停给德斯沃特的工作带来直接影响。

他主要帮助中小企业部署 AI 智能体,例如自动提取邮件中的采购订单信息,并将数据录入财务软件。作为个体经营者,他自己的日常行政、网站设计和编程工作也大量依赖 AI 工具。

Anthropic 调查后告诉德斯沃特,一个遭泄露的 Claude 会话密钥被用于生成未经授权的 Claude Code OAuth 令牌。该公司发现,其账号似乎被一个身份可疑的第三方服务用于处理其他人的任务,但无法确定对方如何获得访问权限。

这意味着,攻击者取得账号权限后,可以在用户不知情的情况下消耗其额度。 TechCrunch 指出,Anthropic 的客服系统只能查看总用量,无法向用户提供逐项使用记录,因此这类盗用行为可能持续数月而不被发现。

德斯沃特随后在 Reddit 分享经历,并发现还有多名用户遇到类似问题。一名用户称,自己的账号在未经同意的情况下被自动升级,信用卡遭到扣款,用量也在未操作时从 0 升至 100%。

另一名用户表示,自己只发送了几条提示词并进行一次网页搜索,账号用量却在 12 分钟内从 0 升至 49%。还有用户称,账号连续三天在没有使用的情况下耗尽每日额度,并在 GitHub 提交问题报告。

此后,多名用户在该报告下留言,描述了相似经历。部分用户公布了 Anthropic 发出的安全提醒邮件。

Anthropic 在邮件中称,公司近期发现,有攻击者使用常见的信息窃取恶意软件盗取用户电脑中的 Claude 登录会话,随后访问 Claude 账号并消耗额度。信息窃取恶意软件通常会窃取电脑中保存的密码、会话数据和登录凭证。

Anthropic 表示,一旦发现可疑活动,公司会强制用户退出登录、撤销现有授权,并在部分情况下退款,同时提醒用户检查设备是否感染恶意软件。 Anthropic 同时强调,这类恶意软件并非由 Claude 本身传播。

用户可能在下载受感染的软件或点击恶意广告时中招。不过,德斯沃特没有收到上述安全提醒。

他表示,自己并未发现电脑遭到入侵的证据,至今也无法确定攻击者如何取得账号权限。约两周后,德斯沃特的 Claude 账号恢复使用。

但由于问题处理速度较慢,加上 Anthropic 无法提供详细用量记录,他最终取消订阅,转而使用能够调用多个模型的 Cursor。德斯沃特认为,Anthropic 目前仍缺少帮助用户识别额度消耗来源的工具。

当 TechCrunch 询问用户如何判断账号是否遭到滥用时,Anthropic 拒绝置评。

返回 AI 市场导读

来源:ithome.com