Claude 用户令牌被盗:AI 订阅账户为何会在无人操作时耗尽额度
导语:
当生成式 AI 从聊天工具变成日常工作的基础设施,账户被盗的后果就不再只是隐私泄露,还可能直接转化为高额账单、服务中断和生产力损失。近期,多名 Claude 用户发现,即使自己没有发起任务,订阅额度仍在快速下降。Anthropic 随后提醒部分用户,攻击者可能利用信息窃取恶意软件盗取电脑中的登录会话,再进入 Claude 账户消耗令牌。
一起从异常用量开始的事件
英国东萨塞克斯郡的独立 AI 顾问 Grant De Swardt 使用每月 200 美元的 Claude Max 20x 订阅。8 月 4 日,他发现账户用量在自己没有工作的情况下持续上升。次日,他暂停了连接到 Claude 的功能,也停止本地工作,但用量仍从 45% 增至 55%。
Anthropic 随后暂停了他的付费账户,使所有会话和服务器端 Claude Code 令牌失效,并按剩余订阅时间退还 44.49 英镑。公司调查认为,一个被攻陷的 Claude 会话密钥被用来生成未经授权的 Claude Code OAuth 令牌;该账户看起来还被某个第三方服务用于处理其他人的活动。但 Anthropic 无法确定入侵者究竟是如何取得访问权限的。
用户面临的几个关键问题
- 异常用量难以及时定位:客服能够查看总用量,却无法提供逐项明细。用户因此很难判断消耗来自本地任务、云端执行,还是未经授权的访问。
- 攻击可能发生在会话层:Anthropic 向部分用户解释,攻击者使用常见的信息窃取恶意软件,获取电脑中保存的密码、登录会话或凭据。恶意软件可能来自受感染的软件、广告或其他在线下载源。
- 影响不只是令牌:有用户称账户被自动升级并产生信用卡扣款;也有人报告额度在很短时间内从几乎未使用升至接近耗尽。
- 恢复成本较高:De Swardt 的账户约两周后恢复,但暂停期间已经影响了他的业务。他最终转向能够调用多个模型的 Cursor,并取消了 Claude 订阅。
对 AI 订阅服务的启示
这起事件并不能证明恶意软件来自 Claude,也不能说明所有异常用量都由同一攻击者造成。不过,多个用户的相似经历说明,AI 服务的安全边界正在从“密码是否泄露”扩展到浏览器会话、OAuth 授权和云端执行令牌。只要攻击者能够复用有效会话,就可能绕过用户没有主动操作这一事实,持续消耗账户资源。
对用户而言,及时退出所有设备、撤销未知授权、检查系统是否存在信息窃取恶意软件,并避免安装来源不明的软件,都是必要的基础措施。对服务商而言,仅在发现异常后强制下线还不够;用户还需要可审计的用量明细、清晰的授权管理、异常活动提醒和更快的争议处理机制。尤其对于把 AI 接入企业流程的专业用户,透明度本身就是服务可靠性的一部分。
评论
正在确认登录状态……
正在加载评论……