8月4日,英国东萨塞克斯郡的独立人工智能顾问格兰特·德·斯瓦特(Grant de Swardt)发现他的 Claude Max 20x 账户出现了一些异常情况。他那天并没有工作,但他的令牌使用量却在不断攀升。
第二天,他禁用了所有附加到 Claude 上的内容,也没有使用它,但令牌消耗量再次增加。德·斯瓦特对 TechCrunch 表示:“在最清晰的受控间隔内,在我没有进行任何工作、预定的协作任务暂停或完成、调度/云执行被禁用且没有相应活动的本地 Claude Code 任务的情况下,它从 45% 增加到了 55%。”
是什么在消耗他的令牌额度?他对此毫无头绪,于是联系了 Anthropic 并要求提供一份分项清单。Anthropic 没有提供,但承认情况有些不对劲。该公司暂停了他的付费账户,作废了他所有的会话和服务器端 Claude Code 令牌,并就其每月 200 美元订阅费用的剩余时间向他部分退款 44.49 英镑。
他告诉 TechCrunch,这次暂停对他的业务造成了严重破坏。他的工作是帮助中小型企业设置代理(一种可租用的前沿部署工程师),用于自动将电子邮件中的采购订单数据加载到会计软件中。
作为一名个体经营者,他的整个业务、日常管理任务、网站设计和编程都依赖于代理。他说:“现在一切都在通过人工智能运行。”
经过调查,Anthropic 告诉德·斯瓦特,他们发现被泄露的 Claude 会话密钥被用于生成未授权的 Claude Code OAuth 令牌。他告诉 TechCrunch,该公司称该账户“似乎被一个未经授权的第三方服务用于处理其他人的活动,但他们无法确定其是如何获得访问权限的”。“他们说,证据既与凭据/session 数据在不知情的情况下被窃取一致,也与账户曾连接到外部服务一致。”换句话说,黑客能够获取德·斯瓦特账户的访问权限,并在暗中窃取他的令牌。由于账户支持跟踪总使用量而不是分项使用量,即使在请求时也是如此,这种盗窃行为可能会在数月内不被发现。
他在 Reddit 上发布了自己的经历,在收到 80 条评论后,他发现自己并不孤单。有人声称他们的账户“未经我同意就被自动升级,我的信用卡被扣款,甚至在我没有碰它的情况下,使用量就自动从 0% 飙升到 100%”。另一个人发现,当他们仅使用几个提示词和网络搜索时,使用量在 12 分钟内从 0 飙升至 49%。
一位 Claude 用户表示,他们的账户在完全没有使用的情况下,连续三天每天都耗尽了最大令牌额度,并在 Github 上创建了一份报告。与 Reddit 上的帖子一样,其他用户也在那里分享了类似的经历。
*其中两人发布了来自 Anthropic 的电子邮件,该公司(值得肯定的是)识别并警告他们,他们的令牌正在被窃取。
邮件写道:“我们最近发现,有恶意行为者正在使用常见的信息窃取恶意软件从人们的电脑中窃取 Claude 会话,然后使用这些会话访问 Claude 账户并消耗其使用量。”信息窃取软件是一种安装在用户计算机上并窃取保存的密码、会话数据和凭据的恶意软件。
当 Anthropic 发现可疑活动时,它会将用户登出、作废现有授权、发放一些退款并警告他们可能感染了恶意软件。
该公司还表示,该恶意软件并非来自使用 Claude 本身。此类恶意软件可以从网络上的许多来源获取,从下载受感染的软件到点击受感染的广告。
Anthropic 没有向德·斯瓦特发送其中任何一封电子邮件。他坚称没有发现证据表明他的电脑遭到入侵,并表示他仍然无法确定黑客是如何获得访问权限的。
德·斯瓦特的 Claude 账户在大约两周后恢复了。但在这件事上获得快速帮助的困难,加上缺乏分项使用量,使他对 Claude 感到失望。他取消了订阅,转而使用 Cursor 及其使用多种模型(包括更实惠的开源选项)的功能。
*根据他的经验,这些其他模型的运行效果与 Claude 一样好。他说:“它并没有太大的不同或更好,”并补充说,在 Anthropic “没有以任何方式实际解决问题”的情况下,他看不到回去的可能。他说 Anthropic 仍然缺乏允许用户查看是什么在消耗其令牌的工具。“我认为这些人没有任何办法保护自己。”当被问及如何帮助用户识别滥用的信息时,Anthropic 拒绝置评。