上月,英國東薩塞克斯的獨立AI顧問Grant de Swardt發現其Claude Max 20x賬戶在未工作時令牌用量持續攀升,經調查,Anthropic確認其賬戶遭駭客入侵,會話金鑰被用於生成未授權的Claude Code OAuth令牌。Anthropic已暫停其付費賬戶、登出所有會話併發放部分退款,同時警告使用者警惕資訊竊取惡意軟體。

de Swardt於8月4日首次注意到異常,當時他並未使用Claude,但令牌消耗卻在增加。次日,他停用了所有關聯服務,令牌消耗仍繼續上升。在受控測試中,他未執行任何操作,令牌使用率從45%升至55%。他聯絡Anthropic要求提供明細,但公司未提供,僅承認異常並採取了安全措施,包括暫停賬戶、作廢會話和伺服器端令牌,並退還了剩餘訂閱期費用44.49英鎊(其訂閱月費為200美元)。

賬戶暫停對de Swardt的業務造成嚴重影響。他作為個體經營者,幫助中小企業部署AI代理,例如自動從郵件中提取採購訂單資料並錄入會計軟體,其日常管理、網站設計和程式設計均依賴AI代理。他感嘆“如今一切都通過AI執行”。

Anthropic調查後告知de Swardt,其賬戶被一個“看似未經授權的第三方服務”用於處理他人活動,但無法確定入侵途徑。公司稱證據指向兩種可能:一是憑據或會話資料在使用者不知情下被盜,二是賬戶被連線至外部服務。de Swardt表示,由於賬戶支援僅跟蹤總用量而不提供明細,此類盜竊可能持續數月而不被發現。

他在Reddit上分享經歷後,收到80條評論,發現並非個例。有使用者稱賬戶在未經同意的情況下被自動升級,信用卡被扣費,用量從0%自動升至100%;另一使用者稱僅使用幾次提示和網路搜尋,用量卻在12分鐘內從0%升至49%;還有使用者連續三天在未使用的情況下每日燒完最大令牌,並建立了GitHub報告。部分使用者分享了Anthropic的郵件,其中公司承認發現惡意行為併發出警告。

Anthropic在郵件中表示:“我們最近發現,有惡意行為者使用常見的資訊竊取惡意軟體,從使用者電腦中竊取Claude登入會話,進而訪問賬戶並消耗用量。”資訊竊取器是一種安裝在使用者電腦上、竊取儲存密碼、會話資料和登入憑據的惡意軟體。Anthropic在發現可疑活動後,會登出使用者、作廢授權、發放退款,並警告使用者可能感染惡意軟體。公司強調,惡意軟體並非來自Claude本身,使用者可能通過下載受感染軟體或點選惡意廣告等途徑感染。

de Swardt未收到此類郵件,他堅稱未發現電腦被入侵的證據,也仍無法確定駭客如何獲得訪問許可權。他的賬戶在約兩週後恢復,但此事讓他對Claude失去信任,最終取消訂閱,轉而使用Cursor,因其支援多種模型,包括更便宜的開源選項。他表示,這些模型與Claude表現相當,“沒有太大區別或更好”,並稱除非Anthropic真正解決問題,否則不會迴歸。他還指出,Anthropic仍缺乏讓使用者檢視令牌消耗明細的工具,“我認為使用者無法自我保護”。Anthropic拒絕對使用者如何識別濫用提供資訊。