IT时代网9月9日消息,据TechCrunch报道,一批 Claude 订阅用户发现,自己没有使用账号,token 用量却在持续上涨。8 月 4 日,英国东萨塞克斯郡的独立 AI 顾问 Grant de Swardt 注意到他的 Claude Max 20x 账户出现异常——当天他没有工作,token 消耗却一路走高。
第二天他停用了所有接入 Claude 的服务,什么也没做,消耗仍在增加。他提供的记录里最清晰的一段是:在他本人没有任何操作、计划任务暂停或已完成、云端执行已禁用、本地也没有活跃 Claude Code 任务的情况下,用量从 45% 涨到了 55%。
他向 Anthropic 索要逐条用量明细,公司没有提供,但承认数据异常,随即暂停了他的付费账户、吊销全部会话与服务器端 Claude Code token,并按每月 200 美元订阅的剩余时长退还了 44.49 英镑。账户停用给他的业务造成了不小麻烦——他的工作是帮中小企业部署智能体,日常事务全都跑在 AI 上。
Anthropic 调查后给出了结论:一个泄露的会话密钥被用来生成了未经授权的 Claude Code OAuth token。公司的说法是,证据既可能指向凭据在用户不知情的情况下被窃取,也可能是账户被接入过某个外部服务,无法确定入侵途径。换句话说,黑客拿到了账户访问权限,在暗中抽走他的 token。由于后台只统计总用量、不提供逐条明细,这种盗窃理论上可以持续数月不被发现。
他把经历发到 Reddit,80 条评论后发现同样遭遇的不止他一个:有人称账户未经同意被自动升级扣费,用量从 0% 直接冲到 100%;有人仅用过几次对话和一次网页搜索,12 分钟内用量涨到 49%;还有用户的 token 连续三天被烧光,全程没有碰过账户。其中两位用户贴出了 Anthropic 的邮件,公司识别到了 token 被窃并向他们发出了警告——Anthropic 称已发现攻击者利用常见的信息窃取恶意软件盗取凭据,来源包括下载带毒软件、点击带毒广告等。
de Swardt 的账户在约两周后恢复,但缺少逐条用量明细、求助响应慢让他选择退订,转向 Cursor 等支持多模型且更便宜的开源方案。他直言 Anthropic 至今没有工具让用户查看到底是什么在消耗 token,普通用户基本无从防护。被问及用户如何识别滥用时,Anthropic 拒绝置评。
![]()
编辑:林一舟
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.