Bingdada 技术博客Bingdada 技术博客
首页博客SEOGEOAEOAI工具关于
登录注册
Logo

Bingdada 技术博客

专注于SEO搜索引擎优化和GEO生成式引擎优化以及未来人工智能发展趋势的技术博客

快速链接

  • 首页
  • 博客文章
  • 关于我们

联系方式

  • 398848662@qq.com

订阅我们的 Newsletter,获取最新的 SEO 和 GEO 技术资讯。

© 2024 Bingdada 技术博客. All rights reserved.

首页博客AI人工智能Claude订阅用户遭遇令牌窃取:Anthropic安全漏洞引发关注
Claude订阅用户遭遇令牌窃取:Anthropic安全漏洞引发关注
AI人工智能

Claude订阅用户遭遇令牌窃取:Anthropic安全漏洞引发关注

bingdadabingdada
九月 9, 202659 次阅读约 6 分钟阅读
快速回答

黑客通过信息窃取型恶意软件获取Claude订阅用户的登录会话,进而消耗其令牌配额。用户应启用多因素认证、定期审查第三方应用权限,并关注账户使用异常。

核心要点
  • 黑客利用恶意软件窃取Claude登录会话,导致用户令牌被消耗。
  • Anthropic缺乏细粒度用量监控,用户难以发现异常使用。
  • 事件影响独立顾问等专业用户,导致业务中断。
  • 用户需采取多因素认证等安全措施保护账户。
  • AI服务商需提升安全透明度和响应机制。
目录

目录

  • 引言
  • 事件始末:一个独立顾问的遭遇
  • 系统性风险:不止一个人的困境
  • 安全漏洞的根源与影响
  • 用户自救指南:如何防范与应对
  • 国内视角:同类产品的安全实践
  • 未来展望:AI服务商的责任
  • 常见问题
  • 如何判断我的Claude账户是否被黑客盗用?
  • Anthropic是否提供详细的令牌使用清单?
  • 使用第三方工具集成Claude是否存在风险?
  • 我的Claude订阅被暂停后如何恢复?
  • 如何防止Claude令牌被窃取?
  • 关于 Bingdada

引言

在人工智能快速渗透各行各业的今天,订阅制AI服务已成为许多专业人士的日常工具。然而,近期一系列事件揭示了一个令人不安的现象:黑客正在悄然窃取Claude订阅用户的令牌(tokens),导致用户账户被滥用、资源被消耗,而Anthropic的应对措施似乎并不完善。本文将深入探讨这一安全漏洞的细节、影响以及用户如何保护自己。

事件始末:一个独立顾问的遭遇

英国东萨塞克斯的独立AI顾问Grant De Swardt是Claude Max 20x的订阅用户,每月支付200美元以获取高额令牌配额。8月4日,他注意到自己的令牌使用量在未进行任何操作的情况下异常攀升。次日,他停用了所有与Claude相关的工具,但令牌消耗仍在继续。在控制变量测试中,即使暂停了所有任务,令牌使用率仍从45%升至55%。

De Swardt随即联系Anthropic,要求提供详细的用量清单,但公司未能提供,仅承认账户活动异常,并暂停了他的付费账户,撤销了所有会话和服务端令牌,同时退还了部分费用(44.49英镑)。经过调查,Anthropic确认问题源于一个被泄露的Claude会话密钥,该密钥被用于生成

系统性风险:不止一个人的困境

De Swardt在Reddit上分享了自己的经历后,收到了大量类似反馈。有用户声称账户在未经同意的情况下被自动升级,信用卡被扣款,令牌使用量在未操作的情况下从0%飙升至100%;另有人在12分钟内看到令牌使用量从0升至49%;还有人的账户连续三天在未使用的情况下耗尽每日配额。

Anthropic在部分案例中主动识别并警告了用户,称攻击者利用信息窃取型恶意软件(infostealer)获取用户的登录会话,进而访问账户并消耗令牌。这类恶意软件通常通过下载感染软件或点击恶意广告传播,并非源于Claude本身。

安全漏洞的根源与影响

从上述事件可以看出,Anthropic的账户系统存在几个关键问题:

  1. 缺乏细粒度用量监控:用户无法查看具体哪些操作消耗了令牌,这使得异常使用难以被及时发现。
  2. 响应机制不透明:即使在用户主动询问时,Anthropic也未提供详细的用量清单,增加了排查难度。
  3. 第三方服务风险:许多用户将Claude与其他工具集成,这扩大了攻击面。

对于像De Swardt这样的独立专业人士,账户被暂停意味着业务中断。他依赖Claude运行自动化代理,处理从邮件数据录入到网站设计等多种任务。此次事件不仅影响了他的工作效率,更动摇了他对Anthropic的信任。

用户自救指南:如何防范与应对

面对此类风险,用户可采取以下措施:

  1. 启用多因素认证(MFA):为账户增加额外安全层,即使密码泄露也难以被滥用。
  2. 定期检查令牌使用情况:虽然Anthropic未提供详细清单,但用户应关注总体使用趋势,发现异常立即处理。
  3. 限制第三方应用权限:谨慎授权外部服务访问Claude账户,定期审查已连接的应用程序。
  4. 保持设备安全:安装可靠的防病毒软件,避免下载不明来源的软件或点击可疑广告。
  5. 及时响应警告:若收到Anthropic的安全通知,立即更改密码并撤销所有会话。

国内视角:同类产品的安全实践

在国内市场,类似Claude的AI服务如文心一言、通义千问、DeepSeek等也面临类似的安全挑战。这些平台通常在账户安全方面采取了更严格的措施,例如:

  • 深度整合的实名认证:通过手机号或身份证绑定,降低账户被恶意注册的风险。
  • 更透明的用量报告:部分平台提供详细的API调用日志,便于用户审计。
  • 主动风控系统:利用机器学习算法检测异常使用模式,及时触发警告或限制。

不过,国内用户同样需要保持警惕,尤其是在使用第三方插件或集成服务时。

未来展望:AI服务商的责任

此次事件暴露了AI订阅服务在安全性和透明度方面的不足。作为行业领导者,Anthropic需要改进其账户管理系统,提供更详细的用量追踪和及时的安全响应。同时,用户也应提高安全意识,采取主动防护措施。

在AI日益成为基础设施的今天,服务商与用户之间的信任建立至关重要。只有通过技术创新和透明沟通,才能确保AI生态的健康发展。

常见问题

如何判断我的Claude账户是否被黑客盗用?

如果发现令牌使用量在未操作时异常增加,或收到Anthropic的异常活动警告,应立即检查账户设置,更改密码并撤销所有会话。

Anthropic是否提供详细的令牌使用清单?

目前Anthropic仅提供总体使用数据,不提供逐项明细。用户可通过API日志或第三方监控工具自行追踪。

使用第三方工具集成Claude是否存在风险?

存在一定风险。若第三方工具存在安全漏洞或被恶意利用,可能导致账户凭证泄露。建议仅使用可信赖的集成服务,并定期审查授权。

我的Claude订阅被暂停后如何恢复?

联系Anthropic支持团队,说明情况并提供必要证据。公司通常会在确认账户安全后恢复服务。

如何防止Claude令牌被窃取?

启用多因素认证,定期更换密码,避免在公共设备上登录,并使用防病毒软件保护电脑安全。

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。

编辑团队:内容策划 · 技术编辑 · AI 研究组
网站:bingdada.com

© 2026 Bingdada. 保留所有权利。

目录

  • 引言
  • 事件始末:一个独立顾问的遭遇
  • 系统性风险:不止一个人的困境
  • 安全漏洞的根源与影响
  • 用户自救指南:如何防范与应对
  • 国内视角:同类产品的安全实践
  • 未来展望:AI服务商的责任
  • 常见问题
  • 如何判断我的Claude账户是否被黑客盗用?
  • Anthropic是否提供详细的令牌使用清单?
  • 使用第三方工具集成Claude是否存在风险?
  • 我的Claude订阅被暂停后如何恢复?
  • 如何防止Claude令牌被窃取?
  • 关于 Bingdada
常见问题
黄金广告位 · 限时招商
广告位招商中

把品牌放进读者的阅读流

文章内广告位,高注意力场景,适合新品发布与活动招募。

商务合作

标签

#Anthropic#Claude#AI安全#恶意软件#令牌窃取#订阅用户
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

相关文章

AI 巨头集体呼吁「刹车」:安全焦虑,还是万亿 IPO 前的公关叙事?
AI人工智能

AI 巨头集体呼吁「刹车」:安全焦虑,还是万亿 IPO 前的公关叙事?

Anthropic、OpenAI、Google DeepMind 与 xAI 罕见地在「放缓大模型发展」上达成公开共识。但细读事故报告会发现,被包装成「力量失控」的事件,更像是一次训练流程缺陷。本文拆解安全叙事与 IPO 竞争逻辑之间的张力。

9月 15约 8 分钟阅读
Claude Opus 5.2 灰度测试观察:当AI开始告别“摸鱼式输出”
国产 AI 前线

Claude Opus 5.2 灰度测试观察:当AI开始告别“摸鱼式输出”

Claude Opus 5.2 在灰度测试中展现出更快响应、更少废话、更强自主迭代意愿的特征,开发者社区将其形容为告别“偷懒病”。本文梳理实测反馈与行业信号。

9月 15约 6 分钟阅读
AI 末日警告背后:是真诚恐惧,还是上市前的另类营销?
AI人工智能

AI 末日警告背后:是真诚恐惧,还是上市前的另类营销?

一场由 Anthropic 研究员辞职引发的争论,把「AI 可能毁灭人类」推上风口浪尖。是真诚恐惧,还是上市前的另类营销?本文拆解警告背后的动机、数字与利益结构。

9月 14约 8 分钟阅读

订阅我们的 Newsletter

获取最新的 SEO 与 GEO 技术资讯。

我们尊重您的隐私,随时可以取消订阅。

评论 ({count}) (0)

登录后即可参与讨论

登录注册
还没有评论,来抢沙发吧