Хакеры воруют токены Claude у подписчиков, а Anthropic не раскрывает деталей
Независимый AI-консультант из Великобритании обнаружил, что токены его платного аккаунта Claude расходуются без его участия; похожие случаи описали и другие пользователи. Компания вернула часть денег, но не предоставила инструментов для детального контроля.

Независимый консультант по искусственному интеллекту Грант Де Свардт из Восточного Сассекса в Великобритании 4 августа заметил странную активность в своём аккаунте Claude Max 20x. Хотя он в тот день не работал, расход токенов продолжал расти. Даже после того как он отключил все подключённые к Claude инструменты и приостановил задачи, использование токенов увеличилось с 45% до 55% в чётко контролируемый период, когда он не выполнял никаких действий.
Де Свардт обратился в Anthropic с просьбой предоставить детализированный отчёт о расходе токенов, но вместо этого компания признала, что ситуация выглядит подозрительно, приостановила его платный аккаунт, аннулировала все сессии и серверные токены Claude Code. За оставшееся время подписки стоимостью 200 долларов в месяц ему частично вернули 44,49 фунта стерлингов. Блокировка серьёзно повлияла на его бизнес: Де Свардт помогает малым и средним предприятиям внедрять AI-агентов, а сам как индивидуальный предприниматель использует таких агентов для повседневных административных задач, разработки сайтов и написания кода.
Расследование Anthropic показало, что скомпрометированный ключ сессии Claude был использован для создания несанкционированных OAuth-токенов Claude Code. Компания сообщила Де Свардту, что его аккаунт, по-видимому, использовался посторонним сервисом для обработки активности других людей, но не смогла установить, как этот сервис получил доступ. Улики указывали либо на кражу учётных данных или данных сессии без ведома владельца, либо на подключение аккаунта к внешнему сервису. Поскольку служба поддержки отслеживает только общее использование, а не детализированное, подобная кража могла оставаться незамеченной месяцами.
После публикации Де Свардта на Reddit в течение 80 комментариев выяснилось, что похожие проблемы есть и у других. Один пользователь заявил, что его аккаунт был автоматически обновлён без согласия, с кредитной карты списали деньги, а расход токенов сам вырос с 0% до 100%. Другой увидел рост с 0% до 49% за 12 минут, хотя использовал лишь несколько запросов и веб-поиск. Третий рассказал, что его лимит токенов полностью исчерпывался три дня подряд без какого-либо использования, и он создал отчёт на GitHub.
Двое пользователей опубликовали письма от Anthropic, в которых компания предупреждала, что их токены, скорее всего, украдены с помощью infostealer — вредоносного ПО, которое получает сохранённые пароли, данные сессий и учётные записи с компьютеров жертв. Anthropic сообщила, что выписала таких пользователей из системы, аннулировала авторизации, вернула часть денег и предупредила о возможном заражении. Компания также подчеркнула, что вредоносная программа не была получена через сам Claude, а могла попасть на устройство при загрузке заражённого ПО или переходе по вредоносной рекламе.
Де Свардт такое письмо не получал. Он утверждает, что не нашёл доказательств взлома своего компьютера, и до сих пор не знает, как хакеры получили доступ. Его аккаунт восстановили примерно через две недели, однако сложности с быстрой поддержкой и отсутствие детализированной статистики оттолкнули его от Claude. Он отменил подписку и перешёл на Cursor, который поддерживает несколько моделей, включая более дешёвые варианты с открытым исходным кодом. По его словам, эти модели работают не хуже Claude. Он также считает, что у Anthropic до сих пор нет инструментов, позволяющих пользователям видеть, что именно расходует их токены, и без них люди вряд ли смогут защититься. В компании отказались комментировать вопрос о способах выявления несанкционированного использования.


