TechCrunch 报道称,英国东萨塞克斯郡独立 AI 顾问 Grant de Swardt 于 8 月 4 日发现,自己的 Claude Max 20x 账户在没有工作的情况下持续消耗令牌。次日,他暂停了已连接的功能、停止 Cowork 任务并关闭云端执行,账户用量仍从45%升至55%。
Anthropic 随后暂停其付费账户,使所有会话和服务器端 Claude Code 令牌失效,并就每月200美元订阅的剩余时间退还44.49英镑。公司调查后告诉他,一个被入侵的 Claude 会话密钥被用来生成未经授权的 Claude Code OAuth 令牌;该账户似乎被第三方服务用于处理其他人的活动,但 Anthropic 无法确定访问权限是如何取得的。
Anthropic 在发给其他用户的邮件中表示,近期发现有攻击者利用常见的信息窃取恶意软件盗取电脑中的 Claude 登录会话,再进入 Claude 账户消耗使用额度。公司称,在发现可疑活动后会让用户退出登录、撤销现有授权、为部分用户退款,并提醒他们检查电脑是否感染恶意软件。Anthropic 同时表示,这类恶意软件并非由 Claude 本身造成,可能来自受感染的软件或恶意广告等其他网络来源。
目前无法据此判断所有异常用量都由同一种攻击造成。de Swardt 表示没有发现电脑被入侵的证据,且 Anthropic 没有提供逐项用量记录;他的账户约两周后恢复,但他随后取消了 Claude 订阅。TechCrunch 还援引 Reddit 和 GitHub 上的用户反馈称,其他用户也报告过用量在未使用服务时快速耗尽,部分人收到 Anthropic 的安全提醒。
