网络安全

Claude 会话被窃取,攻击者可在用户不知情的情况下消耗其配额

Anthropic 警告 Claude 用户,信息窃取恶意软件会劫持登录会话,并利用这些会话消耗 Claude Code 配额。已公布的案例显示,缺乏详细的使用记录可能延迟滥用行为的发现,并使账户恢复更加复杂。

2026-09-08
1 分钟阅读
7 浏览量
فريق تحرير certi.news
Claude 会话被窃取,攻击者可在用户不知情的情况下消耗其配额

Anthropic 警告 Claude 用户,有一种活动会劫持电脑中保存的登录会话,随后利用这些会话创建未经授权的 OAuth 令牌、访问账户,并消耗 Claude 和 Claude Code 配额。此次警告发布前,已有用户报告称,尽管自己没有运行该服务,使用量却不断上升。

其中一起事件始于8月4日。当时,英国东萨塞克斯郡的独立人工智能顾问 Grant De Swardt 注意到,他的 Claude Max 20x 账户即使在当天没有运行任何任务,仍在消耗令牌。第二天,他停止了所有与该账户关联的功能,同时停止 Cowork 任务并禁用云端执行,但他记录到使用率从45%升至55%,而在此期间,他并未通过 Claude Code 执行任何正在进行的本地任务。

De Swardt 联系 Anthropic,要求提供详细的使用明细,但该公司没有向他提供详细清单。相反,公司暂停了他的付费账户,使其服务器上的所有现有会话和 Claude Code 令牌失效,并退还了44.49英镑,即其每月200美元订阅剩余期限的费用。公司告诉他,该账户似乎被某项未经授权的外部服务用于替他人执行活动,但无法确定对方是通过何种方式获得访问权限的。

盗窃是如何发生的?

Anthropic 随后解释称,一个遭到入侵的 Claude 会话密钥被用于签发未经授权的 Claude Code OAuth 令牌。在发送给其他用户的警告邮件中,该公司表示,恶意方使用常见的信息窃取恶意软件,从用户设备中复制登录会话,然后利用这些会话访问账户并消耗配额。

信息窃取恶意软件通常会窃取保存的密码、会话数据和凭据。Anthropic 表示,恶意软件并非来自 Claude 的使用过程,而可能通过下载受感染的软件或点击恶意广告进入设备。在发现可疑活动后,公司让部分用户退出登录,使现有授权失效,为其中一些用户提供退款,并警告他们的设备可能已经感染。

为什么这条新闻很重要?

已公布的案例揭示了一个超出密码遭到入侵的问题:一个有效会话就可能赋予攻击者消耗配额的能力,就像攻击者本人就是用户一样。De Swardt 在 Reddit 上分享了自己的经历,其他用户报告称,使用量曾在12分钟内从零升至49%,或者在完全没有使用服务的情况下,连续三天每天消耗全部上限。据 TechCrunch 报道,一名用户还表示,其账户被自动升级,并从其银行卡中扣除了费用。

实际上,缺乏详细记录来说明哪些内容消耗了令牌、何时消耗以及来自哪个会话,会使盗窃行为更难被发现,尤其是在配额较高的订阅方案中。这一点已在消息来源报道的经历中得到体现,但并不意味着所有无法解释的使用量上升都由恶意软件造成。

哪些问题仍未解决?

De Swardt 表示,他没有找到设备遭到入侵的证据,也没有得到能够确定攻击者如何进入其账户的解释。大约两周后,Anthropic 恢复了他的账户,但他取消了订阅并转而使用 Cursor,同时指出 Cursor 支持多种模型。当 TechCrunch 要求 Anthropic 提供帮助用户识别滥用行为的指导时,该公司拒绝置评。因此,如何核实使用量、受影响案例的范围,以及防止此类滥用再次发生的方式,仍然是悬而未决的问题。

新闻来源
TechCrunch AI
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻