Користувачі Claude зіткнулися з випадками, коли ліміти токенів витрачалися без їхньої участі. Anthropic підтвердила щонайменше частину таких інцидентів і попередила, що зловмисники використовують шкідливе програмне забезпечення для викрадення активних сесій Claude та отримання доступу до акаунтів.
Повідомляє видання GALERANEWS, посилаючись на TechCrunch.
Один із випадків стався з незалежним AI-консультантом Грантом Де Свардтом із Великої Британії. Він помітив, що ліміт у його обліковому записі Claude Max 20x продовжував витрачатися, хоча він не користувався сервісом. Наступного дня ситуація повторилася навіть після відключення пов’язаних із Claude інструментів.
Після звернення користувача Anthropic визнала аномальну активність. Компанія призупинила його платний акаунт, анулювала активні сесії та серверні токени Claude Code, а також частково повернула кошти за підписку вартістю $200 на місяць.
Під час розслідування Anthropic встановила, що скомпрометований ключ сесії Claude використовували для створення несанкціонованих OAuth-токенів Claude Code. За даними компанії, обліковий запис мав ознаки використання стороннім сервісом для виконання завдань інших людей. Водночас точно визначити, яким чином стороння сторона отримала доступ, Anthropic не змогла.
Схожі випадки описували й інші користувачі. Дехто повідомляв про стрімке вичерпання доступного ліміту без активного використання Claude. Один із користувачів заявив, що протягом трьох днів його денний запас токенів повністю витрачався без його участі, після чого проблема також обговорювалася на GitHub.
У листах до частини постраждалих Anthropic повідомила про зловмисника, який використовував поширене шкідливе ПЗ класу infostealer. Такі програми можуть викрадати з комп’ютерів паролі, дані активних сесій та іншу інформацію для входу, після чого зловмисники отримують можливість користуватися чужими акаунтами Claude та витрачати їхні ліміти.
У випадках виявлення підозрілої активності Anthropic примусово завершувала сесії користувачів, скасовувала чинні авторизації, у деяких випадках повертала гроші та попереджала про можливе зараження пристрою. Компанія наголосила, що шкідливе ПЗ не поширювалося через сам Claude: infostealer можна отримати, зокрема, після встановлення заражених програм або взаємодії зі шкідливою рекламою.
Водночас користувачам складно самостійно визначити джерело аномального споживання токенів. Система підтримки Anthropic відстежує загальний обсяг використання, але не надає деталізованої статистики, яка показувала б, на які саме дії були витрачені токени. На запит про способи самостійного виявлення такого зловживання Anthropic додаткових коментарів не надала.