2023年8月4日,英国东萨塞克斯的独立AI顾问Grant De Swardt发现他的Claude Max 20x账户出现异常。尽管当天他并未使用该账户,但令牌使用量却在不断上升。
第二天,他关闭了所有与Claude相关的连接,也没有使用账户,但令牌消耗依然增加。De Swardt告诉TechCrunch:“在最明确的控制时间段内,令牌使用率从45%升至55%,而我没有进行任何操作,预定的协同任务被暂停或完成,云端执行被禁用,本地Claude Code任务也没有运行。”
他无法理解令牌消耗的原因,于是联系了Anthropic请求提供详细的使用清单。虽然Anthropic未能提供明细,但确认存在异常,随后暂停了他的付费账户,作废了所有会话和服务器端的Claude Code令牌,并退还了部分订阅费用44.49英镑(原订阅费用为每月200美元)。
账户被暂停对他的业务造成了严重影响。De Swardt的工作是帮助中小企业搭建自动化代理,完成如将采购订单数据自动导入会计软件等任务。作为个体经营者,他的日常管理、网站设计和编码工作也高度依赖这些代理。“现在几乎所有工作都通过AI完成,”他说。
调查后,Anthropic告知De Swardt,问题源于一个被盗用的Claude会话密钥,该密钥被用来生成未经授权的Claude Code OAuth令牌。公司表示,该账户似乎被一个未经授权的第三方服务使用,处理其他人的活动,但无法确定该服务如何获得访问权限。De Swardt向TechCrunch表示:“证据显示可能是凭证或会话数据在我不知情的情况下被窃取,或者账户被连接到了外部服务。”
换言之,黑客成功入侵了他的账户,偷偷消耗他的令牌。由于账户支持只统计总使用量而不提供详细使用记录,即使用户请求,也无法发现这种盗用行为,可能已持续数月。
De Swardt在Reddit上分享了他的经历,经过80条评论,他发现自己并非孤例。有用户称其账户未经同意自动升级,信用卡被扣费,使用率从0%飙升至100%。另一位用户表示,仅使用了几个提示和一次网页搜索,使用率在12分钟内从0升至49%。
还有用户反映账户连续三天每天都用尽最大令牌数,但本人根本未使用,并在GitHub上提交了相关报告。其他用户也分享了类似经历。

部分用户收到了Anthropic的邮件警告,称发现恶意行为者利用常见的信息窃取恶意软件盗取Claude登录会话,从而访问账户并消耗令牌。信息窃取恶意软件会安装在用户电脑上,窃取保存的密码、会话数据和登录凭证。
Anthropic在发现异常后,会强制用户登出,作废现有授权,发放部分退款,并提醒用户可能感染恶意软件。公司强调,这类恶意软件并非通过使用Claude本身传播,而是用户在网上下载感染软件或点击恶意广告时被感染。
然而,De Swardt未收到类似邮件,他坚称未发现电脑被入侵的证据,也无法确定黑客如何获得访问权限。
经过约两周,De Swardt的Claude账户恢复正常。但他对处理速度和缺乏详细使用数据感到失望,最终取消了订阅,转而使用支持多模型且包含更经济开源选项的Cursor。
他表示,其他模型的表现与Claude相当,“没什么太大差别或更好”,并且除非Anthropic真正解决问题,否则他不会回头使用Claude。
De Swardt指出,Anthropic仍缺乏让用户查看令牌具体消耗情况的工具,“我认为用户根本无法保护自己免受此类攻击。”
当被问及用户如何识别滥用行为时,Anthropic拒绝发表评论。

