8月4日,英国东萨塞克斯郡的独立AI顾问格兰特·德·斯瓦特(Grant De Swardt)发现自己的Claude Max 20x账户出现异常。那天他没有工作,但账户的Token使用量却在持续攀升。
第二天,他关闭了所有连接到Claude的应用,也没有使用它工作,但Token消耗量再次上升。“在最明确的一次可控测试中,我没有进行任何工作,已安排的Cowork任务处于暂停或已完成状态,Dispatch/云端执行功能也已关闭,同时也没有本地正在运行的Claude Code任务,但使用量还是从45%涨到了55%,”德·斯瓦特告诉TechCrunch。
究竟是什么在消耗他的Token额度?他毫无头绪,于是联系了Anthropic,要求提供详细的使用清单。Anthropic没有提供清单,但承认确实存在异常情况。公司暂停了他的付费账户,撤销了他所有的会话和服务器端Claude Code Token,并对他每月200美元订阅费中剩余的时间部分退款了44.49英镑。
他告诉TechCrunch,账户被暂停给他的业务造成了严重影响。他的工作是帮助中小企业搭建智能体——类似一种可雇用的外派工程师——用于处理诸如将邮件中的采购订单数据自动导入财务软件之类的任务。
作为一名个体经营者,他的整个业务也高度依赖智能体:日常行政事务、网站设计、编程都离不开它。“现在几乎一切都要通过AI来运转,”他说。
经过调查,Anthropic告诉德·斯瓦特,他们找到了问题所在:一个被泄露的Claude会话密钥被用来铸造未经授权的Claude Code OAuth Token。公司告诉他,该账户“似乎被一个来路不明的第三方服务用于处理其他人的活动,但他们无法确定该服务如何获得访问权限,”他告诉TechCrunch。“他们表示,证据同时符合两种情况:一种是凭证/会话数据在我不知情的情况下被窃取,另一种是账户曾被连接到某个外部服务。”
也就是说,某个黑客获取了德·斯瓦特账户的访问权限,并暗中窃取他的Token额度。由于账户支持系统只追踪总使用量,而不提供分项使用记录(即使用户主动要求也不提供),这种盗用行为原本可能在数月内都不会被发现。
他将自己的经历发到了Reddit上,收到80条评论后,他发现自己并非唯一遭遇此事的人。有人称自己的账户“未经同意就被自动升级,信用卡被扣款,使用量从0%自动飙升到100%,我根本没碰过它。”另一人的使用量在12分钟内从0升到49%,而他们只用过几条提示词和一次网页搜索。
一位Claude用户表示,他们的账户在连续三天内自己烧光了每日最大Token额度,而他们根本没有使用过;这位用户随后在GitHub上创建了一份报告。和Reddit帖子一样,其他用户也在那里分享了类似的经历。
其中两人贴出了Anthropic发来的邮件,值得肯定的是,公司在邮件中确认并警告了他们的Token正被盗用。
邮件内容写道:“我们最近发现有不法分子正在使用常见的信息窃取恶意软件,从用户的电脑中窃取Claude登录会话信息,然后利用这些登录会话访问用户的Claude账户并消耗其使用额度。”信息窃取恶意软件是一种会安装在用户电脑上、窃取已保存密码、会话数据和登录凭证的恶意程序。
当Anthropic察觉到可疑活动时,会将这些用户强制登出,撤销现有授权,进行部分退款,并警告他们电脑可能已感染恶意软件。
公司还表示,这类恶意软件并非来自使用Claude本身。此类恶意软件可能来自网络上的多种渠道,比如下载被感染的软件或点击被感染的广告。
Anthropic并没有向德·斯瓦特发送过这类警告邮件。他坚持表示自己没有发现电脑被入侵的任何证据,并称自己至今仍无法确定黑客是如何获得访问权限的。
大约两周后,德·斯瓦特的Claude账户被恢复。但由于处理此事的过程耗时缓慢,加上缺乏分项使用记录,这段经历让他对Claude大失所望。他取消了订阅,转而选择了Cursor,因为它可以使用多种模型,包括更实惠的开源选项。
在他的使用体验中,这些其他模型的表现和Claude一样好。“并没有太大的区别或优势,”他说,并补充道,除非Anthropic真正解决了这个问题,否则他看不出有任何理由再回去用Claude。
他表示,Anthropic目前仍然缺乏能让用户查看Token具体消耗去向的工具。“我认为这些用户根本没有办法保护自己。”
当被问及用户该如何识别账户被盗用的情况时,Anthropic拒绝发表评论。
Q&A
Q1:Claude账户为什么会被盗用Token?
A:黑客通过信息窃取恶意软件从用户电脑中窃取Claude的登录会话信息,然后利用这些会话访问用户账户,暗中消耗其Token使用额度。
Q2:如何判断自己的Claude账户是否被盗用了?
A:目前Anthropic没有提供分项使用清单工具,用户很难主动发现异常。如果发现Token使用量在未使用的情况下异常增长,应尽快联系Anthropic核实。
Q3:Anthropic对被盗用Token的用户做了什么处理?
A:Anthropic会将受影响用户强制登出,撤销现有授权和会话,部分退款,并警告用户电脑可能感染了恶意软件,但目前尚未提供防止盗用的有效工具。
