
黑客通过信息窃取型恶意软件获取Claude订阅用户的登录会话,进而消耗其令牌配额。用户应启用多因素认证、定期审查第三方应用权限,并关注账户使用异常。
在人工智能快速渗透各行各业的今天,订阅制AI服务已成为许多专业人士的日常工具。然而,近期一系列事件揭示了一个令人不安的现象:黑客正在悄然窃取Claude订阅用户的令牌(tokens),导致用户账户被滥用、资源被消耗,而Anthropic的应对措施似乎并不完善。本文将深入探讨这一安全漏洞的细节、影响以及用户如何保护自己。
英国东萨塞克斯的独立AI顾问Grant De Swardt是Claude Max 20x的订阅用户,每月支付200美元以获取高额令牌配额。8月4日,他注意到自己的令牌使用量在未进行任何操作的情况下异常攀升。次日,他停用了所有与Claude相关的工具,但令牌消耗仍在继续。在控制变量测试中,即使暂停了所有任务,令牌使用率仍从45%升至55%。
De Swardt随即联系Anthropic,要求提供详细的用量清单,但公司未能提供,仅承认账户活动异常,并暂停了他的付费账户,撤销了所有会话和服务端令牌,同时退还了部分费用(44.49英镑)。经过调查,Anthropic确认问题源于一个被泄露的Claude会话密钥,该密钥被用于生成
De Swardt在Reddit上分享了自己的经历后,收到了大量类似反馈。有用户声称账户在未经同意的情况下被自动升级,信用卡被扣款,令牌使用量在未操作的情况下从0%飙升至100%;另有人在12分钟内看到令牌使用量从0升至49%;还有人的账户连续三天在未使用的情况下耗尽每日配额。
Anthropic在部分案例中主动识别并警告了用户,称攻击者利用信息窃取型恶意软件(infostealer)获取用户的登录会话,进而访问账户并消耗令牌。这类恶意软件通常通过下载感染软件或点击恶意广告传播,并非源于Claude本身。
从上述事件可以看出,Anthropic的账户系统存在几个关键问题:
对于像De Swardt这样的独立专业人士,账户被暂停意味着业务中断。他依赖Claude运行自动化代理,处理从邮件数据录入到网站设计等多种任务。此次事件不仅影响了他的工作效率,更动摇了他对Anthropic的信任。
面对此类风险,用户可采取以下措施:
在国内市场,类似Claude的AI服务如文心一言、通义千问、DeepSeek等也面临类似的安全挑战。这些平台通常在账户安全方面采取了更严格的措施,例如:
不过,国内用户同样需要保持警惕,尤其是在使用第三方插件或集成服务时。
此次事件暴露了AI订阅服务在安全性和透明度方面的不足。作为行业领导者,Anthropic需要改进其账户管理系统,提供更详细的用量追踪和及时的安全响应。同时,用户也应提高安全意识,采取主动防护措施。
在AI日益成为基础设施的今天,服务商与用户之间的信任建立至关重要。只有通过技术创新和透明沟通,才能确保AI生态的健康发展。
如果发现令牌使用量在未操作时异常增加,或收到Anthropic的异常活动警告,应立即检查账户设置,更改密码并撤销所有会话。
目前Anthropic仅提供总体使用数据,不提供逐项明细。用户可通过API日志或第三方监控工具自行追踪。
存在一定风险。若第三方工具存在安全漏洞或被恶意利用,可能导致账户凭证泄露。建议仅使用可信赖的集成服务,并定期审查授权。
联系Anthropic支持团队,说明情况并提供必要证据。公司通常会在确认账户安全后恢复服务。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。
编辑团队:内容策划 · 技术编辑 · AI 研究组
网站:bingdada.com
© 2026 Bingdada. 保留所有权利。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

Anthropic、OpenAI、Google DeepMind 与 xAI 罕见地在「放缓大模型发展」上达成公开共识。但细读事故报告会发现,被包装成「力量失控」的事件,更像是一次训练流程缺陷。本文拆解安全叙事与 IPO 竞争逻辑之间的张力。

Claude Opus 5.2 在灰度测试中展现出更快响应、更少废话、更强自主迭代意愿的特征,开发者社区将其形容为告别“偷懒病”。本文梳理实测反馈与行业信号。

一场由 Anthropic 研究员辞职引发的争论,把「AI 可能毁灭人类」推上风口浪尖。是真诚恐惧,还是上市前的另类营销?本文拆解警告背后的动机、数字与利益结构。
최신 SEO·GEO 정보를 받아보세요.
개인정보를 존중합니다. 언제든 구독을 취소할 수 있습니다.