anthropic

Из аккаунтов Claude Max воруют токены через инфостилеры

Claude News

anthropic

Британский консультант по ИИ Грант Де Свардт обнаружил, что лимит его подписки Claude Max 20x расходуется без его участия: в контролируемом интервале потребление выросло с 45% до 55%, пока он не работал с сервисом. Случай разобрал TechCrunch: причиной оказался скомпрометированный ключ сессии, через который выпускались несанкционированные OAuth-токены Claude Code.

Коротко

  • Anthropic предупреждала других пользователей, что известный ей злоумышленник крадёт сессии входа в Claude с компьютеров через распространённое вредоносное ПО класса infostealer и тратит чужие лимиты.
  • На Reddit под постом Де Свардта собралось 80 комментариев: один пользователь описал скачок расхода с 0% до 49% за двенадцать минут после пары запросов и одного веб-поиска.
  • Anthropic приостановила его аккаунт стоимостью 200 долларов в месяц, отозвала сессии и серверные токены Claude Code и вернула 44,49 фунта, а доступ восстановила примерно через две недели.

Кража сессии Claude бьёт по квоте, а не по данным, и потому остаётся малозаметной: единственный симптом состоит в проценте израсходованного лимита, который растёт и при обычной работе агентов. Пока в интерфейсе нет разбивки потребления по источникам, отличить чужую активность от собственных фоновых задач владельцу аккаунта практически невозможно. Судя по числу похожих жалоб на Reddit и GitHub, схема уже поставлена на поток и приносит доход за чужой счёт.

Потребление токенов росло при отключённых интеграциях и паузе в работе

Первые аномалии Де Свардт заметил 4 августа: он не работал, но счётчик потребления токенов рос. На следующий день он отключил всё, что было подключено к Claude, и снова не притрагивался к сервису, однако расход опять увеличился. Запланированные задачи Cowork стояли на паузе или были завершены, выполнение через Dispatch и в облаке отключено, активных локальных задач Claude Code не было.

Де Свардт запросил у Anthropic детализацию расхода по источникам токенов. Разбивку компания не предоставила, но признала проблему: приостановила платный аккаунт стоимостью 200 долларов в месяц, отозвала все сессии и серверные токены Claude Code и вернула 44,49 фунта за оставшийся срок подписки.

Приостановка ударила по его работе. Де Свардт помогает малому и среднему бизнесу настраивать агентов, например автоматическую выгрузку данных о заказах из писем в бухгалтерскую систему, и как единственный сотрудник своей компании использует их же во внутренних задачах: администрирование, дизайн сайтов, написание кода.

Anthropic нашла скомпрометированный ключ сессии и несанкционированные OAuth-токены

По итогам расследования Anthropic сообщила Де Свардту, что скомпрометированный ключ сессии использовали для выпуска несанкционированных OAuth-токенов Claude Code. По формулировке компании, аккаунт, судя по всему, использовал сторонний сервис сомнительного вида, обрабатывавший через него активность других людей, а как именно тот получил доступ, установить не удалось. Свидетельства, по пересказу консультанта, укладываются и в кражу учётных данных без его ведома, и в подключение аккаунта к внешнему сервису.

Поддержка отслеживает суммарное потребление, но детализацию по конкретным сессиям и источникам не выдаёт даже по запросу, поэтому кража лимита может продолжаться месяцами и остаться незамеченной. Письма с предупреждением о заражении Де Свардту не приходило: он утверждает, что не нашёл следов компрометации своего компьютера и не смог установить, как был получен доступ.

Под постом на Reddit собралось 80 комментариев с похожими жалобами

Свой случай Де Свардт описал на Reddit. Под постом набралось 80 комментариев, и выяснилось, что похожая ситуация была не только у него. Один из пользователей заявил, что его аккаунт автоматически повысили без согласия, списали деньги с карты, а расход сам собой ушёл с 0% до 100%.

Ещё один участник обсуждения сообщил о росте потребления с 0% до 49% за 12 минут при паре запросов и одном веб-поиске. Третий рассказал, что его лимит выгорал полностью три дня подряд без единого обращения к Claude, и завёл отчёт на GitHub, где также появились похожие истории.

Двое пользователей опубликовали письма Anthropic: компания сообщала, что ей стало известно о злоумышленнике, который крадёт сессии входа в Claude с компьютеров через распространённое ПО класса infostealer. Обнаружив такую активность, Anthropic завершала сессии, отзывала авторизации, части пользователей возвращала деньги и предупреждала о возможном заражении, отмечая, что вредоносное ПО попадает на компьютер не через сам Claude.

Возврат аккаунта и уход на Cursor

Аккаунт Де Свардта разблокировали примерно через две недели, но сложности с получением быстрой поддержки и отсутствие детализации расхода испортили его отношение к Claude: он отменил подписку и перешёл на Cursor с поддержкой нескольких моделей, включая более дешёвые открытые. По его опыту, они работают не хуже.

Возвращаться он не планирует, пока Anthropic не решит проблему. Инструментов, показывающих, какой источник расходует токены, по его словам, у пользователей до сих пор нет, а сроки появления такой детализации в сообщениях компании не назывались. Защититься от подобной кражи, считает консультант, сейчас практически невозможно.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.