Anthropic 订阅用户被黑客盗刷 token
近期,英国东萨塞克斯的独立 AI 顾问 Grant De Swardt 发现他的 Claude Max 20x 账户出现异常。当天他并未使用该服务,但 token 用量却持续攀升。 次日,他断开了所有绑定至 Claude 的接入项,全程没有操作 Claude。然而 token 消耗量依旧继续上涨。经过调查,Anthropic 告知 De Swardt 找到了问题根源:遭泄露的 Claude 会话密钥被用来生成未授权的 Claude Code OAuth 令牌。 简单来说,黑客获取了 De Swardt 的账户权限,暗中消耗他的 token。平台客服只能追踪总用量,无法查看分项明细,即便用户主动申请,这类盗刷事件有可能隐匿数月而不被发现。 他在 Reddit 发帖收获 80 条评论后,他发现并非只有自己遭遇此事。其中两名用户贴出 Anthropic 发来的邮件,值得一提的是,平台主动识别风险,提醒他们 token 正在被盗。 当被问及用户该如何识别账户遭滥用时,Anthropic 拒绝发表评论。
近期,英国东萨塞克斯的独立 AI 顾问 Grant De Swardt 发现他的 Claude Max 20x 账户出现异常。当天他并未使用该服务,但 token 用量却持续攀升。 次日,他断开了所有绑定至 Claude 的接入项,全程没有操作 Claude。然而 token 消耗量依旧继续上涨。经过调查,Anthropic 告知 De Swardt 找到了问题根源:遭泄露的 Claude 会话密钥被用来生成未授权的 Claude Code OAuth 令牌。 简单来说,黑客获取了 De Swardt 的账户权限,暗中消耗他的 token。平台客服只能追踪总用量,无法查看分项明细,即便用户主动申请,这类盗刷事件有可能隐匿数月而不被发现。 他在 Reddit 发帖收获 80 条评论后,他发现并非只有自己遭遇此事。其中两名用户贴出 Anthropic 发来的邮件,值得一提的是,平台主动识别风险,提醒他们 token 正在被盗。 当被问及用户该如何识别账户遭滥用时,Anthropic 拒绝发表评论。