文章上線

駭客悄悄消耗訂閱者的 Claude 代幣,讓使用者感到不確定且脆弱

駭客悄悄消耗訂閱者的 Claude 代幣,讓使用者感到不確定且脆弱

目錄

你可能想知道的事

帳戶會話資料是否可能在使用者裝置上沒有明顯跡象的情況下被竊取?

訂閱者如何偵測並保護自己避免隱匿的代幣消耗?

主要議題

8 月 4 日,位於東薩塞克斯的獨立 AI 顧問 Grant de Swardt 注意到他的 Claude Max 20x 訂閱出現無法解釋的代幣使用,儘管當天他並未使用該服務。他隨即停用整合並讓帳戶閒置;但使用量又再次上升。無法解釋消耗情況後,他聯絡 Anthropic 並要求提供逐項明細。Anthropic 未提供逐項日誌,但承認異常活動,暫停了他的付費帳戶,失效化會話與伺服器端代幣,並就每月 200 美元方案剩餘期間發放了部分退款。

該暫停影響了 de Swardt 的工作。作為一名為中小企業建置與部署代理以自動化任務的獨立顧問,他依賴這些代理處理包含行政、網站更新與資料整合等各種日常營運。如他所述,許多業務流程「現在都靠 AI 在運行」,因此帳戶中斷立即造成營運上的影響。

Anthropic 的調查將問題追溯到被入侵的 Claude 會話金鑰,該金鑰被用來鑄造未經授權的 Claude Code OAuth 代幣。Anthropic 告知 de Swardt,證據顯示一個未授權的第三方服務使用該帳戶為其他人提供活動。公司無法確定該服務如何取得存取權;它表示此模式與被竊取的憑證/會話資料或帳戶連接到外部服務的情況相符。

簡單說,惡意行為者取得了該帳戶存取權並秘密消耗訂閱的代幣。因為 Anthropic 的支援僅追蹤彙總使用情況而非逐項、逐會話或逐整合的明細,竊取可能在聯絡支援後仍長時間未被發現。這種缺乏細緻可見性的情況讓使用者沒有明確的稽核記錄來證明導致帳單與使用異常的行為。

在他於 Reddit 張貼經驗後,de Swardt 發現大量相似報告。留言者描述使用量突然大幅上升,有人聲稱帳戶被自動升級並在未經同意下收費;另一名使用者報告使用量在十二分鐘內從 0% 激增到 49%,而他只執行了少量提示和一次網路搜尋。其他報告描述帳戶反覆用盡每日代幣上限,但帳戶擁有者並未啟動那些活動。

一些使用者出示了 Anthropic 的通信,描述一個特定威脅:一個資訊竊取型惡意程式活動,會從受感染的機器中蒐集已儲存的會話代幣,然後使用那些會話 Cookie 或會話資料存取 Claude 帳戶並消耗使用量。資訊竊取程式是一類設計來從被入侵系統中擷取憑證、會話代幣與其他敏感資料的惡意軟體。當 Anthropic 偵測到可疑活動時,公司會讓受影響使用者登出、使授權失效、在某些情況下提供退款,並警告使用者他們可能感染了惡意軟體。

Anthropic 也澄清該惡意程式並非源自 Claude 本身;資訊竊取程式可能透過多種常見途徑取得,包括安裝被入侵的軟體、下載受感染的檔案或與惡意廣告互動。儘管如此,Anthropic 並未向 de Swardt 提供明確的惡意軟體警示電子郵件,而他報告未發現自己工作站被入侵的證據。他仍不確定攻擊者如何取得他的會話存取權。

大約兩週後,de Swardt 的帳戶終於恢復,但這段經驗讓他不滿意。他指出支援回應緩慢與缺乏逐項使用資料是主要問題,並取消了他的 Claude 訂閱。他轉移到支援多種模型且包含較低成本開源選項的替代方案(Cursor)。在他看來,替代方案表現相當,且在 Anthropic 未能提供可證明的解決或改善透明度的情況下,他認為自己不太可能回到 Claude。他強調使用者檢視代幣被誰或何物消耗的工具不足,並總結使用者保護自己的手段非常有限。

Anthropic 拒絕提供比在發現可疑活動時所採取步驟更多的公開指引,說明使用者如何識別濫用。不過,較廣泛的報告模式提出了幾個關切:1) 帳戶或會話代幣被竊可能使第三方在未被立即偵測的情況下消耗付費資源;2) 僅有彙總的使用報告限制了使用者稽核與歸因消耗的能力;以及 3) 資訊竊取程式仍然是一個持久且伺機的威脅,能從受感染機器外洩會話資料。

這項關鍵見解顯著影響對帳戶安全的理解:在沒有逐會話或逐整合可視性的情況下,使用者與提供者皆無法得知誰或什麼在消耗付費的 AI 資源。 與會話 ID、OAuth 授權紀錄及整合層級使用相關的細緻日誌會大幅簡化偵測與緩解未授權活動的過程,減少誤報,並支援更精確的退款與應對措施。

關鍵見解表

面向 描述
竊取原因 被入侵的 Claude 會話金鑰被用來鑄造未經授權的 OAuth 代幣(很可能透過資訊竊取型惡意程式)。
偵測限制 支援僅提供彙總使用資料;使用者無法取得逐項、逐會話的明細。
提供者回應 暫停帳戶、使會話失效、發放部分退款,並警告部分使用者可能感染惡意軟體。
使用者影響 依賴該服務的使用者營運中斷;信任受損;部分使用者轉移到替代平台。
建議改進 新增細緻的逐項使用日誌、更好的會話管理控制,以及在偵測到可疑活動時提供更清楚的指引。

後續...

展望未來,數個技術與政策層面值得關注。在技術面,平台營運商應提供更細緻的遙測資料:逐會話與逐整合的使用日誌、OAuth 授權歷史,以及可疑會話的 IP/地理位置記錄。這些資料將賦能使用者快速偵測異常,並使支援團隊能有效地分級與歸因濫用。針對安全預設的微調——例如短壽命的會話代幣、強制多因素驗證,以及自動偵測高頻率使用模式——將減少被竊憑證遭濫用的時間窗口。 端對端的會話保護、改進面向使用者的稽核工具,以及更積極的會話失效流程 是實際可行的下一步。

在防禦面,使用者與組織應把 AI 服務憑證視為任何高價值機密:為敏感憑證使用專用機器、保持系統更新、執行可信的反惡意軟體軟體、避免安裝不受信任的套件,並在可用時啟用多因素驗證。提供者在偵測到可疑模式時,應清楚溝通並為受影響的客戶提供直接的緩解路徑與透明的日誌。

最後,針對偵測資訊竊取行為、改善用戶端對會話資料的保護,以及在 AI 平台間標準化稽核日誌的研究,將有助於整個生態系統。更高的透明度與工具將有助恢復使用者信任,並限制隱匿代幣竊取所帶來的營運與財務影響。

最後編輯時間:2026/9/8

數字匠人

閒散過客