上月,英国东萨塞克斯的独立AI顾问Grant de Swardt发现其Claude Max 20x账户在未工作时令牌用量持续攀升,经调查,Anthropic确认其账户遭黑客入侵,会话密钥被用于生成未授权的Claude Code OAuth令牌。Anthropic已暂停其付费账户、注销所有会话并发放部分退款,同时警告用户警惕信息窃取恶意软件。

de Swardt于8月4日首次注意到异常,当时他并未使用Claude,但令牌消耗却在增加。次日,他停用了所有关联服务,令牌消耗仍继续上升。在受控测试中,他未执行任何操作,令牌使用率从45%升至55%。他联系Anthropic要求提供明细,但公司未提供,仅承认异常并采取了安全措施,包括暂停账户、作废会话和服务器端令牌,并退还了剩余订阅期费用44.49英镑(其订阅月费为200美元)。

账户暂停对de Swardt的业务造成严重影响。他作为个体经营者,帮助中小企业部署AI代理,例如自动从邮件中提取采购订单数据并录入会计软件,其日常管理、网站设计和编程均依赖AI代理。他感叹“如今一切都通过AI运行”。

Anthropic调查后告知de Swardt,其账户被一个“看似未经授权的第三方服务”用于处理他人活动,但无法确定入侵途径。公司称证据指向两种可能:一是凭据或会话数据在用户不知情下被盗,二是账户被连接至外部服务。de Swardt表示,由于账户支持仅跟踪总用量而不提供明细,此类盗窃可能持续数月而不被发现。

他在Reddit上分享经历后,收到80条评论,发现并非个例。有用户称账户在未经同意的情况下被自动升级,信用卡被扣费,用量从0%自动升至100%;另一用户称仅使用几次提示和网络搜索,用量却在12分钟内从0%升至49%;还有用户连续三天在未使用的情况下每日烧完最大令牌,并创建了GitHub报告。部分用户分享了Anthropic的邮件,其中公司承认发现恶意行为并发出警告。

Anthropic在邮件中表示:“我们最近发现,有恶意行为者使用常见的信息窃取恶意软件,从用户电脑中窃取Claude登录会话,进而访问账户并消耗用量。”信息窃取器是一种安装在用户电脑上、窃取保存密码、会话数据和登录凭据的恶意软件。Anthropic在发现可疑活动后,会注销用户、作废授权、发放退款,并警告用户可能感染恶意软件。公司强调,恶意软件并非来自Claude本身,用户可能通过下载受感染软件或点击恶意广告等途径感染。

de Swardt未收到此类邮件,他坚称未发现电脑被入侵的证据,也仍无法确定黑客如何获得访问权限。他的账户在约两周后恢复,但此事让他对Claude失去信任,最终取消订阅,转而使用Cursor,因其支持多种模型,包括更便宜的开源选项。他表示,这些模型与Claude表现相当,“没有太大区别或更好”,并称除非Anthropic真正解决问题,否则不会回归。他还指出,Anthropic仍缺乏让用户查看令牌消耗明细的工具,“我认为用户无法自我保护”。Anthropic拒绝对用户如何识别滥用提供信息。