Claude 用户额度异常消耗,Anthropic 确认存在会话被盗用风险
据 TechCrunch 9 月 9 日报道,近期多名 Claude 用户发现,在自己并未使用服务的情况下,账号额度仍快速下降。Anthropic 调查后确认,部分案例与黑客盗用 Claude 登录会话有关:攻击者利用窃取的会话访问用户账号,并进一步消耗其使用额度。这一事件不仅暴露了 AI 订阅服务在账号安全和用量透明度上的短板,也提醒重度依赖 AI 编程、智能体和自动化工具的用户,需要重新审视自己的凭证管理方式。
Claude Max 用户发现异常:未使用却持续扣额度
来源显示,英国东萨塞克斯郡独立 AI 顾问格兰特·德斯沃特是受影响用户之一。8 月 4 日,他发现自己的 Claude Max 20x 账号出现异常:当天并未工作,但账号用量仍在不断增加。第二天,他停用了所有连接 Claude 的工具,并暂停定时任务和云端执行功能,但用量仍从 45% 上升至 55%。他表示,当时本地也没有正在运行的 Claude Code 任务。
德斯沃特随后联系 Anthropic,希望获得详细使用记录。Anthropic 没有提供逐项明细,但承认账号存在异常,并采取了暂停付费账户、注销全部登录会话、撤销服务器端 Claude Code 令牌等措施,同时退还其订阅剩余时间对应的 44.49 英镑费用。来源称,Claude Max 20x 订阅价格为每月 200 美元。
对德斯沃特而言,账号暂停并非小问题。他主要帮助中小企业部署 AI 智能体,例如自动从邮件中提取采购订单信息,并将数据录入财务软件。作为个体经营者,他自己的行政、网站设计和编程工作也大量依赖 AI 工具。换句话说,Claude 已经不是简单的聊天机器人,而是其工作流的一部分,账号异常会直接影响交付能力。
Anthropic:被盗会话可生成未经授权的 Claude Code 令牌
Anthropic 调查后告诉德斯沃特,一个遭泄露的 Claude 会话密钥被用于生成未经授权的 Claude Code OAuth 令牌。公司还发现,该账号似乎被一个身份可疑的第三方服务用于处理其他人的任务,但无法确认对方如何获得访问权限。
这意味着,一旦攻击者取得有效会话或相关令牌,就可能在用户不知情的情况下调用服务,消耗订阅额度。TechCrunch 指出,Anthropic 的客服系统只能查看总用量,无法向用户提供逐项使用记录,因此这类滥用可能持续较长时间才被发现。
德斯沃特随后在 Reddit 分享经历,并发现还有其他用户遇到相似问题。有用户称账号在未经同意的情况下被自动升级,信用卡遭扣款,用量也在未操作时从 0 升至 100%;另有用户表示,只发送了几条提示词并进行一次网页搜索,用量却在 12 分钟内从 0 升至 49%;还有用户称连续三天在未使用的情况下耗尽每日额度,并在 GitHub 提交问题报告,随后有更多用户留言描述类似经历。
- 异常现象:未主动使用 Claude,额度却持续下降。
- 潜在入口:被盗登录会话、Claude Code OAuth 令牌或其他授权凭证。
- 处置方式:强制退出登录、撤销授权、暂停账号,部分情况下退款。
- 用户痛点:缺少逐项用量记录,难以判断额度由谁、何时、通过何种工具消耗。
影响与解读:AI 工具进入工作流后,账号安全成本被放大
部分用户公布的 Anthropic 安全提醒邮件显示,公司近期发现,有攻击者使用常见的信息窃取恶意软件盗取用户电脑中的 Claude 登录会话,随后访问 Claude 账号并消耗额度。信息窃取恶意软件通常会窃取设备中保存的密码、会话数据和登录凭证。Anthropic 表示,一旦发现可疑活动,会强制用户退出登录、撤销现有授权,并在部分情况下退款,同时提醒用户检查设备是否感染恶意软件。公司也强调,这类恶意软件并非由 Claude 本身传播,用户可能是在下载受感染软件或点击恶意广告时中招。
不过,德斯沃特表示自己没有收到上述安全提醒,也没有发现电脑被入侵的证据,至今无法确定攻击者如何取得账号权限。约两周后,他的 Claude 账号恢复使用。但由于处理速度较慢,加上 Anthropic 无法提供详细用量记录,他最终取消订阅,转向能够调用多个模型的 Cursor。
从产业角度看,这起事件的关键不只是“额度被盗刷”,而是AI 账号正在承载越来越多自动化权限。当用户把 Claude Code、定时任务、云端执行、智能体和企业流程连接在一起时,一个会话密钥的泄露可能不只是损失订阅额度,还可能影响项目交付、客户数据处理和业务连续性。
对 AI 服务商来说,仅提供总用量统计已经难以满足重度用户需求。更细粒度的用量审计、按设备/令牌/应用区分的调用记录、异常行为提醒、令牌一键撤销、强制多因素认证等功能,可能会成为专业级 AI 订阅服务的基础配置。对用户而言,也需要定期检查授权应用、退出不明设备、清理长期未用令牌,并避免在不可信软件环境中登录高价值 AI 账号。
截至 TechCrunch 询问用户如何判断账号是否遭到滥用时,Anthropic 拒绝置评。对于正在把 AI 工具纳入日常生产力系统的个人和团队来说,这次事件再次说明:模型能力之外,账号安全、审计能力和服务透明度同样是选择 AI 平台的重要指标。