Кибербезопасность

Кража сессий Claude позволяет злоумышленникам незаметно расходовать квоты пользователей

Anthropic предупредила пользователей Claude о вредоносном ПО для кражи информации, которое захватывает сессии входа и использует их для расходования квот Claude Code. Опубликованные случаи показывают, что отсутствие подробного журнала использования может замедлить обнаружение злоупотребления и усложнить восстановление аккаунтов.

2026-09-08
3 мин. чтения
7 просмотров
فريق تحرير certi.news
Кража сессий Claude позволяет злоумышленникам незаметно расходовать квоты пользователей

Anthropic предупредила пользователей Claude об активности, захватывающей сохранённые сессии входа на компьютерах, а затем использующей их для создания несанкционированных токенов OAuth, доступа к аккаунтам и расходования квот Claude и Claude Code. Предупреждение появилось после того, как пользователи сообщили о росте потребления, хотя они не запускали сервис.

Один из случаев начался 4 августа, когда Grant De Swardt, независимый консультант по искусственному интеллекту из Восточного Суссекса в Великобритании, заметил, что его аккаунт Claude Max 20x расходует токены, хотя в тот день он не работал. На следующий день он отключил всё, что было подключено к аккаунту, а также остановил задачи Cowork и отключил облачное выполнение, однако зафиксировал рост использования с 45% до 55% в период, когда не выполнял активную локальную задачу через Claude Code.

De Swardt обратился в Anthropic с просьбой предоставить подробную информацию об использовании, однако компания не предоставила ему детализированный список. Вместо этого она приостановила платный аккаунт, отозвала все существующие сессии и токены Claude Code на сервере, а затем вернула ему 44,49 фунта стерлингов за оставшийся срок подписки стоимостью 200 долларов в месяц. Компания сообщила ему, что аккаунт, по всей видимости, использовался несанкционированным внешним сервисом для выполнения активности в интересах других лиц, однако определить способ получения доступа ей не удалось.

Как произошла кража?

Позднее Anthropic объяснила, что скомпрометированный ключ сессии Claude использовался для выпуска несанкционированных OAuth-токенов Claude Code. В предупреждающих сообщениях, отправленных другим пользователям, компания заявила, что злоумышленник использует распространённое ПО для кражи информации, чтобы копировать сессии входа с устройств пользователей, а затем использовать их для доступа к аккаунтам и расходования квот.

ПО для кражи информации обычно похищает сохранённые пароли, данные сессий и учётные данные. Anthropic отметила, что вредоносная программа не появляется в результате использования самого Claude, а может попасть на устройство через загрузку заражённой программы или нажатие на вредоносную рекламу. При обнаружении подозрительной активности компания вышла из аккаунтов некоторых пользователей, отозвала действующие разрешения, предоставила некоторым из них возврат средств и предупредила о возможном заражении их устройств.

Почему эта новость важна?

Опубликованные случаи выявляют проблему, выходящую за рамки взлома пароля: действующая сессия может предоставить злоумышленнику возможность расходовать квоту так, словно это делает сам пользователь. De Swardt опубликовал свой опыт на Reddit, где другие пользователи сообщили о росте использования с нуля до 49% за 12 минут или о ежедневном исчерпании максимального лимита в течение трёх дней без использования сервиса. Кроме того, один из пользователей заявил, что его аккаунт был автоматически переведён на более дорогой тариф, а с его карты списали плату, как передала TechCrunch.

На практике отсутствие подробного журнала, показывающего, что именно расходовало токены, когда это происходило и из какой сессии, усложняет обнаружение кражи, особенно при подписках с большими лимитами. Это подтверждается описанным источником опытом, но не доказывает, что каждый необъяснимый рост использования вызван вредоносным ПО.

Что остаётся невыясненным?

De Swardt заявил, что не обнаружил доказательств взлома своего устройства и не получил объяснения, определяющего, как злоумышленники получили доступ к его аккаунту. Anthropic восстановила его аккаунт примерно через две недели, однако он отменил подписку и перешёл на Cursor, отметив поддержку нескольких моделей. Когда TechCrunch запросила у Anthropic рекомендации, которые помогли бы пользователям выявлять злоупотребление, компания отказалась от комментариев. Поэтому способ проверки использования, масштаб затронутых случаев и меры предотвращения повторения такого типа эксплуатации остаются открытыми вопросами.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости