AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
Anthropic证实Claude遭会话窃取攻击 大量用户额度被盗耗
AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

Anthropic证实Claude遭会话窃取攻击 大量用户额度被盗耗

近期多名Claude付费用户反馈未使用服务却出现额度异常消耗,AI初创公司Anthropic经调查确认,黑客通过恶意软件窃取用户登录会话非法访问账号盗刷调用额度。该事件最早由英国独立AI顾问格兰特·德斯沃特于2026年8月4日发现,其持有的Claude Max 20x账号当日无操作情况下额度持续攀升,目前Anthropic已为受影响用户办理退款并重置安全凭证。

配图

8月4日当天没有安排任何工作的英国独立AI顾问格兰特·德斯沃特,偶然打开Anthropic后台时吓了一跳:自己付费订阅的Claude Max 20x账号调用额度,正以每小时2%的速度持续上涨,而他当时既没有启动本地AI任务,也没有配置任何云端定时调用请求。

发现异常后,德斯沃特第一时间停用了所有关联Claude的第三方工具,暂停了云端定时调用任务,甚至关闭了本地运行的所有代码编辑器,但后台显示额度仍然在10小时内从45%飙升至55%。意识到账号可能被盗后,他立即联系Anthropic客服提交了异常日志,经过3个工作日的排查,官方最终确认其账号遭遇了登录会话窃取攻击。

Anthropic在后续的公告中说明,攻击者通过植入在用户设备中的恶意软件,窃取了浏览器中存储的Claude登录会话凭证,无需账号密码即可直接登录用户后台调用模型,盗刷的额度大多被用于批量生成垃圾营销内容、训练黑产小模型等非法用途,目前已确认有数百名付费用户受到此次攻击影响。

随着大模型付费订阅模式的普及,全球已有超过千万用户为GPT-4、Claude等产品的高级版本付费,单用户年订阅成本普遍超过200美元,高价值的调用额度已经成为黑产的新目标。

此前行业的安全防护大多聚焦于账号密码泄露防护,却忽略了登录会话的安全风险——多数大模型平台的登录会话有效期长达30天,一旦被窃取,攻击者可以在用户完全无感知的情况下长期盗用量。针对此次事件,Anthropic已经为所有受影响用户退还了对应额度的订阅费用,批量注销了存在异常的登录会话,并宣布将在两周内上线额度异常消耗告警、异地登录二次验证两项新功能,降低同类事件的发生概率。

安全专家提示,大模型付费用户要做好三点防护:第一,不要安装来历不明的第三方Claude插件、脚本,避免设备被植入恶意软件;第二,定期在账号后台手动注销所有已存在的登录会话,降低凭证被盗的风险;第三,设置额度消耗上限,一旦触发阈值立即冻结账号调用权限,减少损失。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。