Sonata

Хакеры воруют токены пользователей Claude через кражу сессий

image source

Независимый AI-консультант Грант де Свардт из Великобритании обнаружил подозрительную активность на своём аккаунте Claude Max 20x. Токены расходовались, хотя он не работал и отключил все подключённые сервисы.

За один контролируемый интервал использование выросло с 45% до 55% без какой-либо активности с его стороны — задачи Cowork были на паузе, облачное выполнение отключено, локальных задач Claude Code не было.

Anthropic не смогла предоставить детализированный список расходов, но признала проблему. Компания заблокировала аккаунт, аннулировала все сессии и токены, вернула часть оплаты — £44.49 из подписки за $200 в месяц.

Приостановка аккаунта серьёзно ударила по бизнесу де Свардта: он помогает малым компаниям настраивать AI-агентов и сам полностью зависит от них в повседневной работе — от администрирования до написания кода.

После расследования Anthropic сообщила: скомпрометированный сессионный ключ Claude использовался для создания несанкционированных OAuth-токенов. Аккаунт, по всей видимости, использовался сторонним сервисом для обработки чужой активности, но источник утечки установить не удалось.

По сути, хакер получил доступ к аккаунту и незаметно расходовал токены. Поскольку поддержка отслеживает только общий расход, а не по операциям, подобная кража могла продолжаться месяцами незамеченной.

Де Свардт рассказал о случившемся на Reddit — и выяснил, что он не одинок. Один пользователь сообщил, что его аккаунт был автоматически обновлён без согласия, а списание с карты произошло одновременно со скачком использования от 0% до 100%.

Другой пользователь увидел рост использования с 0 до 49% всего за 12 минут, хотя отправил лишь пару запросов. Ещё один пожаловался, что лимит токенов исчерпывался три дня подряд без какого-либо использования — и создал баг-репорт на GitHub.

Двое пользователей опубликовали письма от Anthropic, в которых компания сама предупредила их о краже токенов. По данным Anthropic, злоумышленники используют инфостилеры — вредоносное ПО, ворующее сохранённые сессии Claude с компьютеров пользователей.

При обнаружении подозрительной активности Anthropic принудительно завершает сессии, аннулирует авторизации, выдаёт частичные компенсации и предупреждает о возможном заражении устройства. Компания уточнила, что вредонос не связан напрямую с самим Claude.

Однако де Свардту такое письмо не приходило. Он утверждает, что не нашёл следов заражения на своём компьютере и до сих пор не понимает, как произошёл взлом.

Его аккаунт восстановили спустя две недели, но медленная поддержка и отсутствие детализации расходов заставили его отказаться от Claude в пользу Cursor с поддержкой нескольких моделей, включая более доступные open-source варианты.

По его словам, альтернативные модели работают ничуть не хуже. Он не видит смысла возвращаться к Claude, пока Anthropic не даст пользователям реальный инструмент контроля за расходом токенов.

На вопрос о том, как пользователям выявлять подобные злоупотребления, Anthropic отказалась от комментариев.

источник

Загрузка страницы