黑客正在从订阅者那里窃取Claude代币
8月4日,英国东萨塞克斯郡独立人工智能顾问Grant De Swardt注意到他的Claude Max 20 x帐户发生了一些奇怪的事情。那天他没有工作,但他的代币使用量却在攀升。第二天,他禁用了他附着在克劳德身上的所有东西,并且没有使用它。代币消耗再次增加。De Swardt告诉TechCrunch:“在最清晰的控制间隔中,当我不执行任何工作、计划的Cowork任务被暂停或完成、Dispatch/云执行被禁用、并且没有相应的活动本地Claude Code任务时,这个比例从45%增加到55%。”是什么在消耗他的代币津贴?他不知道,所以他联系了Anthropic并要求提供一份详细清单。Anthropic没有提供任何信息,但它同意有些事情不对劲。它暂停了他的付费帐户,使他的所有会话和服务器端Claude Code令牌无效,并向他退还了每月200美元订阅剩余时间的部分退款44.49英镑。他告诉TechCrunch,暂停对他的业务造成了影响。他的工作是帮助中小型企业建立代理--一种可供雇佣的前沿部署工程师--来完成自动将电子邮件中的采购订单数据加载到会计软件等任务。作为一名独资经营者,他的整个业务也都依赖代理:日常管理任务、网站设计、编码。他说:“就像如今一切都通过人工智能运行一样。”经过调查,Anthropic告诉De Swardt,它找到了罪魁祸首:使用受损的Claude会话密钥来铸造未经授权的Claude Code OAuth令牌。他告诉TechCrunch,该公司告诉他,该帐户“似乎被一个看似未经授权的第三方服务用来处理其他人的活动,但他们无法确定该帐户是如何获得访问权限的”。“他们说,这些证据要么与在我不知情的情况下获取的凭据/会话数据一致,要么与该帐户已连接到外部服务一致。”在
注:以上内容摘选自原始新闻,点击「访问原文」查看完整内容。
标签
新闻来源
techcrunch · 2026年9月8日 14:10