Bingdada 기술 블로그Bingdada 기술 블로그
홈블로그SEOGEOAEOAI도구소개
로그인회원가입
Logo

Bingdada 기술 블로그

SEO, GEO 및 미래 AI 트렌드에 초점을 맞춘 기술 블로그.

빠른 링크

  • 홈
  • 블로그 글
  • 소개

연락처

  • 398848662@qq.com

최신 SEO·GEO 정보를 받아볼래 뉴스레터를 구독하세요.

© 2024 Bingdada 技术博客. All rights reserved.

이 글은 간체 중국어입니다. 한국어(으)로 번역하려면 클릭하세요.
홈블로그AI人工智能Claude订阅用户遭遇令牌窃取:Anthropic安全漏洞引发关注
Claude订阅用户遭遇令牌窃取:Anthropic安全漏洞引发关注
AI人工智能

Claude订阅用户遭遇令牌窃取:Anthropic安全漏洞引发关注

bingdadabingdada
9월 9, 202660회 읽음약 6분 분량
post.quickAnswer

黑客通过信息窃取型恶意软件获取Claude订阅用户的登录会话,进而消耗其令牌配额。用户应启用多因素认证、定期审查第三方应用权限,并关注账户使用异常。

post.keyTakeaways
  • 黑客利用恶意软件窃取Claude登录会话,导致用户令牌被消耗。
  • Anthropic缺乏细粒度用量监控,用户难以发现异常使用。
  • 事件影响独立顾问等专业用户,导致业务中断。
  • 用户需采取多因素认证等安全措施保护账户。
  • AI服务商需提升安全透明度和响应机制。
목차

목차

  • 引言
  • 事件始末:一个独立顾问的遭遇
  • 系统性风险:不止一个人的困境
  • 安全漏洞的根源与影响
  • 用户自救指南:如何防范与应对
  • 国内视角:同类产品的安全实践
  • 未来展望:AI服务商的责任
  • 常见问题
  • 如何判断我的Claude账户是否被黑客盗用?
  • Anthropic是否提供详细的令牌使用清单?
  • 使用第三方工具集成Claude是否存在风险?
  • 我的Claude订阅被暂停后如何恢复?
  • 如何防止Claude令牌被窃取?
  • 关于 Bingdada

引言

在人工智能快速渗透各行各业的今天,订阅制AI服务已成为许多专业人士的日常工具。然而,近期一系列事件揭示了一个令人不安的现象:黑客正在悄然窃取Claude订阅用户的令牌(tokens),导致用户账户被滥用、资源被消耗,而Anthropic的应对措施似乎并不完善。本文将深入探讨这一安全漏洞的细节、影响以及用户如何保护自己。

事件始末:一个独立顾问的遭遇

英国东萨塞克斯的独立AI顾问Grant De Swardt是Claude Max 20x的订阅用户,每月支付200美元以获取高额令牌配额。8月4日,他注意到自己的令牌使用量在未进行任何操作的情况下异常攀升。次日,他停用了所有与Claude相关的工具,但令牌消耗仍在继续。在控制变量测试中,即使暂停了所有任务,令牌使用率仍从45%升至55%。

De Swardt随即联系Anthropic,要求提供详细的用量清单,但公司未能提供,仅承认账户活动异常,并暂停了他的付费账户,撤销了所有会话和服务端令牌,同时退还了部分费用(44.49英镑)。经过调查,Anthropic确认问题源于一个被泄露的Claude会话密钥,该密钥被用于生成

系统性风险:不止一个人的困境

De Swardt在Reddit上分享了自己的经历后,收到了大量类似反馈。有用户声称账户在未经同意的情况下被自动升级,信用卡被扣款,令牌使用量在未操作的情况下从0%飙升至100%;另有人在12分钟内看到令牌使用量从0升至49%;还有人的账户连续三天在未使用的情况下耗尽每日配额。

Anthropic在部分案例中主动识别并警告了用户,称攻击者利用信息窃取型恶意软件(infostealer)获取用户的登录会话,进而访问账户并消耗令牌。这类恶意软件通常通过下载感染软件或点击恶意广告传播,并非源于Claude本身。

安全漏洞的根源与影响

从上述事件可以看出,Anthropic的账户系统存在几个关键问题:

  1. 缺乏细粒度用量监控:用户无法查看具体哪些操作消耗了令牌,这使得异常使用难以被及时发现。
  2. 响应机制不透明:即使在用户主动询问时,Anthropic也未提供详细的用量清单,增加了排查难度。
  3. 第三方服务风险:许多用户将Claude与其他工具集成,这扩大了攻击面。

对于像De Swardt这样的独立专业人士,账户被暂停意味着业务中断。他依赖Claude运行自动化代理,处理从邮件数据录入到网站设计等多种任务。此次事件不仅影响了他的工作效率,更动摇了他对Anthropic的信任。

用户自救指南:如何防范与应对

面对此类风险,用户可采取以下措施:

  1. 启用多因素认证(MFA):为账户增加额外安全层,即使密码泄露也难以被滥用。
  2. 定期检查令牌使用情况:虽然Anthropic未提供详细清单,但用户应关注总体使用趋势,发现异常立即处理。
  3. 限制第三方应用权限:谨慎授权外部服务访问Claude账户,定期审查已连接的应用程序。
  4. 保持设备安全:安装可靠的防病毒软件,避免下载不明来源的软件或点击可疑广告。
  5. 及时响应警告:若收到Anthropic的安全通知,立即更改密码并撤销所有会话。

国内视角:同类产品的安全实践

在国内市场,类似Claude的AI服务如文心一言、通义千问、DeepSeek等也面临类似的安全挑战。这些平台通常在账户安全方面采取了更严格的措施,例如:

  • 深度整合的实名认证:通过手机号或身份证绑定,降低账户被恶意注册的风险。
  • 更透明的用量报告:部分平台提供详细的API调用日志,便于用户审计。
  • 主动风控系统:利用机器学习算法检测异常使用模式,及时触发警告或限制。

不过,国内用户同样需要保持警惕,尤其是在使用第三方插件或集成服务时。

未来展望:AI服务商的责任

此次事件暴露了AI订阅服务在安全性和透明度方面的不足。作为行业领导者,Anthropic需要改进其账户管理系统,提供更详细的用量追踪和及时的安全响应。同时,用户也应提高安全意识,采取主动防护措施。

在AI日益成为基础设施的今天,服务商与用户之间的信任建立至关重要。只有通过技术创新和透明沟通,才能确保AI生态的健康发展。

常见问题

如何判断我的Claude账户是否被黑客盗用?

如果发现令牌使用量在未操作时异常增加,或收到Anthropic的异常活动警告,应立即检查账户设置,更改密码并撤销所有会话。

Anthropic是否提供详细的令牌使用清单?

目前Anthropic仅提供总体使用数据,不提供逐项明细。用户可通过API日志或第三方监控工具自行追踪。

使用第三方工具集成Claude是否存在风险?

存在一定风险。若第三方工具存在安全漏洞或被恶意利用,可能导致账户凭证泄露。建议仅使用可信赖的集成服务,并定期审查授权。

我的Claude订阅被暂停后如何恢复?

联系Anthropic支持团队,说明情况并提供必要证据。公司通常会在确认账户安全后恢复服务。

如何防止Claude令牌被窃取?

启用多因素认证,定期更换密码,避免在公共设备上登录,并使用防病毒软件保护电脑安全。

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。

编辑团队:内容策划 · 技术编辑 · AI 研究组
网站:bingdada.com

© 2026 Bingdada. 保留所有权利。

목차

  • 引言
  • 事件始末:一个独立顾问的遭遇
  • 系统性风险:不止一个人的困境
  • 安全漏洞的根源与影响
  • 用户自救指南:如何防范与应对
  • 国内视角:同类产品的安全实践
  • 未来展望:AI服务商的责任
  • 常见问题
  • 如何判断我的Claude账户是否被黑客盗用?
  • Anthropic是否提供详细的令牌使用清单?
  • 使用第三方工具集成Claude是否存在风险?
  • 我的Claude订阅被暂停后如何恢复?
  • 如何防止Claude令牌被窃取?
  • 关于 Bingdada
post.faq
프리미엄 광고 영역 · 한정 기간
광고 문의

브랜드를 독자의 피드에 올리세요

본문 내 광고 영역은 높은 주목도를 가진 순간으로, 신제품 출시와 이벤트 모집에 적합합니다.

비즈니스 문의

태그

#Anthropic#Claude#AI安全#恶意软件#令牌窃取#订阅用户
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

관련 글

AI 巨头集体呼吁「刹车」:安全焦虑,还是万亿 IPO 前的公关叙事?
AI人工智能

AI 巨头集体呼吁「刹车」:安全焦虑,还是万亿 IPO 前的公关叙事?

Anthropic、OpenAI、Google DeepMind 与 xAI 罕见地在「放缓大模型发展」上达成公开共识。但细读事故报告会发现,被包装成「力量失控」的事件,更像是一次训练流程缺陷。本文拆解安全叙事与 IPO 竞争逻辑之间的张力。

9월 15약 8분 분량
Claude Opus 5.2 灰度测试观察:当AI开始告别“摸鱼式输出”
国产 AI 前线

Claude Opus 5.2 灰度测试观察:当AI开始告别“摸鱼式输出”

Claude Opus 5.2 在灰度测试中展现出更快响应、更少废话、更强自主迭代意愿的特征,开发者社区将其形容为告别“偷懒病”。本文梳理实测反馈与行业信号。

9월 15약 6분 분량
AI 末日警告背后:是真诚恐惧,还是上市前的另类营销?
AI人工智能

AI 末日警告背后:是真诚恐惧,还是上市前的另类营销?

一场由 Anthropic 研究员辞职引发的争论,把「AI 可能毁灭人类」推上风口浪尖。是真诚恐惧,还是上市前的另类营销?本文拆解警告背后的动机、数字与利益结构。

9월 14약 8분 분량

뉴스레터 구독

최신 SEO·GEO 정보를 받아보세요.

개인정보를 존중합니다. 언제든 구독을 취소할 수 있습니다.

댓글 ({count}) (0)

로그인하여 토론에 참여하세요

로그인가입
아직 댓글이 없습니다. 첫 댓글을 작성해 주세요