Anthropic 订阅用户被黑客盗刷 token
近期,英国东萨塞克斯的独立 AI 顾问 Grant De Swardt 发现他的 Claude Max 20x 账户出现异常。当天他并未使用该服务,但 token 用量却持续攀升。 次日,他断开了所有绑定至 Claude 的接入项,全程没有操作 Claude。然而 token 消耗量依旧继续上涨。经过调查,Anthropic 告知 De Swardt 找到了问题根源:遭泄露的 Claude 会话密钥被用来生成未授权的 Claude Code OAuth 令牌。 简单来说,黑客获取了 De Swardt 的账户权限,暗中消耗他的 token。平台客服只能追踪总用量,无法查看分项明细,即便用户主动申请,这类盗刷事件有可能隐匿数月而不被发现。 他在 Reddit 发帖收获 80 条评论后,他发现并非只有自己遭遇此事。其中两名用户贴出 Anthropic 发来的邮件,值得一提的是,平台主动识别风险,提醒他们 token 正在被盗。 当被问及用户该如何识别账户遭滥用时,Anthropic 拒绝发表评论。
 
 
Back to Top