產品應用
多名 Claude 用戶額度異常消耗,Anthropic 確認駭客竊取登入會話盜用,且系統無法提供逐項使用紀錄
iThome 中國單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據 TechCrunch 報導,多名 Claude 用戶近期反映在未使用服務的情況下,帳號額度仍快速消耗。Anthropic 調查後確認,攻擊者利用常見的資訊竊取惡意軟體,盜取用戶電腦中的 Claude 登入會話,進而存取帳號並消耗使用額度。
以英國一名 AI 顧問為例,其月費 200 美元的 Claude Max 20x 帳號在停用所有連接工具與定時任務後,用量仍異常上升。Anthropic 調查發現,一個遭洩露的 Claude 會話金鑰被用於生成未經授權的 Claude Code OAuth 令牌,疑似被第三方服務用於處理他人任務。Anthropic 隨後暫停其帳戶、註銷所有登入會話與伺服器端令牌,並退還剩餘訂閱費用。
Reddit 與 GitHub 上亦有多名用戶回報類似遭遇,包含帳號未經同意被自動升級扣款,或在短時間內用量異常飆升。Anthropic 在發送給部分用戶的安全提醒郵件中強調,惡意軟體並非由 Claude 傳播,一旦發現可疑活動會強制登出並撤銷授權。
然而,Anthropic 客服系統目前僅能查看總用量,無法向用戶提供逐項使用紀錄,這導致盜用行為可能持續數月而不被發現。當被問及用戶該如何判斷帳號是否遭到濫用時,Anthropic 拒絕置評。
讀原始報導