Хакеры воруют токены Claude у подписчиков: пользователи обнаружили скрытый расход квот

Хакеры воруют токены Claude у подписчиков — инцидент вскрылся после того, как независимый ИИ-консультант Грант Де Свардт из Восточного Сассекса (Великобритания) заметил странную активность в своём аккаунте Claude Max 20x. Не работая с сервисом, он наблюдал рост потребления токенов: за сутки показатель увеличился с 45% до 55%, хотя все фоновые задачи были остановлены.

Обратившись в Anthropic, Де Свардт получил лишь частичный ответ: компания приостановила его платный аккаунт, аннулировала все сессии и серверные токены Claude Code, а также вернула часть денег за неиспользованное время подписки стоимостью $200 в месяц (около 16 000 рублей). Расследование показало, что скомпрометированный ключ сессии использовался для создания несанкционированных OAuth-токенов Claude Code. По словам Де Свардта, в Anthropic заявили, что аккаунт «по-видимому, использовался неавторизованным сторонним сервисом», но не смогли определить способ получения доступа.

Опубликовав историю на Reddit, Де Свардт обнаружил, что он не одинок. Пользователи сообщали о самопроизвольном повышении тарифа, списаниях с карт и росте использования токенов с 0% до 100% без их участия. Некоторые получили предупреждения от Anthropic по электронной почте, где компания признала факт кражи: «Мы недавно узнали о злоумышленнике, использующем распространённое инфостилер-вредоносное ПО для кражи сессий входа в Claude с компьютеров пользователей, а затем использующем эти сессии для доступа к аккаунтам и потребления их квот».

Вредоносное ПО, как подчёркивают в Anthropic, не связано с использованием самого Claude — оно может попасть на устройство через заражённое программное обеспечение или рекламу. Компания принимала меры: выходила из аккаунтов, аннулировала авторизации и возвращала средства, однако Де Свардт не получил такого уведомления и не нашёл следов взлома своего компьютера. Он отмечает, что Anthropic до сих пор не предоставляет детализированную статистику использования токенов, что делает подобные кражи практически незаметными.

После двухнедельной блокировки аккаунт Де Свардта восстановили, но он отказался от подписки в пользу Cursor, который поддерживает несколько моделей, включая более доступные открытые аналоги. По его словам, разница в качестве незначительна, и он не планирует возвращаться, пока Anthropic не решит проблему. На запрос о способах выявления злоупотреблений компания отвечать отказалась.

Подписаться на обновления Новости / Технологии
Зарегистрируйтесь на сайте, чтобы отключить рекламу

ℹ️ Помощь от ИИ в комментариях

Вы можете задать вопрос нашему ИИ-помощнику прямо в комментариях к этой статье. Он постарается быстро ответить или уточнить информацию.

⚠️ ИИ может ошибаться — проверяйте важную информацию.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Все комментарии - Технологии