2026年9月10日:黑客窃取Claude订阅用户 Token 与额度:Anthropic调查指会话密钥泄露
【凤凰网科技/TechCrunch 综合报道】 9月9日消息,近期多名 Anthropic Claude 的付费订阅用户反映,在自己完全没有使用服务的情况下,账号内的大模型使用额度(Tokens)仍呈现异常快速消耗的现象。
经 Anthropic 官方初步调查确认,黑客正利用窃取的 Claude 用户登录会话(Session),未经授权访问用户账号并“盗刷”其额度。
典型案例:未工作状态下额度持续飞升
英国东萨塞克斯郡的独立 AI 顾问格兰特·德斯沃特(Grant Deswert)是受害者之一。8月4日,拥有最高级别 Claude Max 20x 订阅账号的德斯沃特在休息日注意到账号用量出现剧烈异常——当天他并未开展任何工作,但系统内的额度消耗记录却在持续上升。
Anthropic 调查结论与潜在风险
1、Anthropic 在接到反馈并展开排查后告知德斯沃特,其账号中一个遭泄露的 Claude 会话密钥(Session Key)被第三方恶意利用,用于生成未经授权的 Claude Code OAuth 令牌。
2、额度盗刷: 调查显示,黑客或身份可疑的第三方 AI 中转服务平台在获取访问权限后,将德斯沃特的账号作为“免费算力池”,用于处理其他付费用户的任务。
3、泄露源未明: Anthropic 明确表示,目前尚无法确定黑客究竟通过何种渠道或漏洞拿到了初始的会话密钥。
行业影响与安全建议
随着大语言模型(LLM)API 及高级订阅服务商业价值飙升,针对 AI 平台 Token 和会话凭证的凭据猎取(Credential Harvesting)已成为黑客攻击的新热点。安全专家提醒用户:
1、定期清理会话: 定期在安全设置中登出未授权或久未使用的设备及浏览器会话。
2、谨慎使用第三方插件与客户端: 避免在未经官方认证的第三方 Claude 客户端、浏览器扩展或中转站中输入敏感 Cookie 或会话密钥。
3、监控额度变化: 付费订阅用户需提高对 Token 用量突增等异常行为的警惕,一旦发现需立即重置密码并联系官方支持团队。
截至目前,Anthropic 已对受影响账号采取了封禁凭证与保护措施,并表示将持续跟进调查会话泄露的具体路径。