i
ДАТАИСТ
Новости · 2026-09-08

Хакеры крадут токены Claude у подписчиков

@neuronium_ai @neuronium_ai

Пользователь платной подписки Claude Max 20x обнаружил, что его лимит токенов расходуется без какой-либо работы. Anthropic связала это с кражей сессии Claude и выпуском несанкционированных токенов Claude Code. После публикации истории выяснилось, что с похожей проблемой столкнулись и другие подписчики: их лимиты расходовались за считаные минуты или полностью сгорали несколько дней подряд. Компания сообщила, что злоумышленники используют вредоносное ПО для кражи сессий входа, но пока не может объяснить всем пострадавшим, как именно был получен доступ.

Обложка: Хакеры крадут токены Claude у подписчиков

Необъяснимый расход токенов

4 августа Грант де Свардт, независимый консультант по ИИ из Восточного Суссекса в Великобритании, заметил странность в работе своего аккаунта Claude Max 20x. В тот день он не работал, но расход токенов продолжал расти.

На следующий день де Свардт отключил всё, что было подключено к Claude, и вообще не пользовался сервисом. Расход снова увеличился. В наиболее показательный контролируемый период он вырос с 45% до 55%, хотя:

запланированные задачи в Cowork были приостановлены или завершены;
облачное выполнение через Dispatch было отключено;
активной локальной задачи Claude Code не было;
сам де Свардт не выполнял никакой работы.

Он обратился в Anthropic и попросил предоставить подробную разбивку расхода. Компания не выдала такой список, но признала, что ситуация выглядит необычно. Anthropic приостановила платный аккаунт, аннулировала все активные сессии и серверные токены Claude Code, а также вернула £44,49 за оставшийся срок подписки стоимостью $200 в месяц.

Приостановка остановила работу

Блокировка серьёзно повлияла на бизнес де Свардта. Он помогает малому и среднему бизнесу настраивать ИИ-агентов — фактически работает как внешний инженер, который внедряет автоматизацию. Например, его решения загружают данные из заказов на закупку, полученных по электронной почте, в бухгалтерскую программу.

Как единственный владелец бизнеса, он использует агентов и в собственной работе:

для ежедневных административных задач;
для дизайна сайта;
для программирования.

Как получили доступ

После расследования Anthropic сообщила де Свардту, что причиной стала скомпрометированная ключ-сессия Claude. С её помощью кто-то выпустил несанкционированные токены Claude Code OAuth.

По словам де Свардта, Anthropic решила, что аккаунт, вероятно, использовался сторонним сервисом с признаками несанкционированной активности для выполнения задач других людей. При этом компания не смогла установить, как именно сервис получил доступ. Доступ могли получить через украденные без ведома владельца учётные данные или данные сессии, либо аккаунт мог быть подключён к внешнему сервису.

Иными словами, злоумышленник получил доступ к аккаунту и незаметно расходовал его токены. Служба поддержки видит только общий объём использования, но не предоставляет подробную разбивку даже по запросу. Поэтому такая кража могла продолжаться месяцами и оставаться незамеченной.

Похожие случаи у других пользователей

Де Свардт рассказал о случившемся на Reddit. После 80 комментариев он понял, что столкнулся с этой проблемой не один.

Один пользователь сообщил, что его аккаунт автоматически перевели на более дорогой тариф без согласия, с банковской карты списали деньги, а расход токенов сам вырос с 0% до 100%, хотя он вообще не пользовался сервисом.

Другой рассказал, что расход увеличился с 0 до 49% за 12 минут. За это время он успел отправить Claude только несколько промтов и воспользоваться поиском в интернете.

Ещё один пользователь сообщил, что его аккаунт полностью расходовал доступный лимит токенов каждый день на протяжении трёх дней, хотя сам он не запускал никаких задач. Он создал по этому поводу сообщение в GitHub, где другие пользователи также рассказали о похожих случаях.

Двое участников опубликовали письма от Anthropic. Компания сама обнаружила подозрительную активность и предупредила пользователей, что их токены могут красть.

В письмах Anthropic сообщила, что злоумышленники используют распространённое вредоносное ПО для кражи сессий входа Claude с компьютеров пользователей. Затем эти сессии применяются для доступа к аккаунтам и расходования токенов.

Такое вредоносное ПО устанавливается на компьютер и крадёт сохранённые пароли, данные сессий и учётные данные для входа.

После обнаружения подозрительной активности Anthropic:

завершила сессии пользователей;
аннулировала действующие разрешения;
выплатила некоторым пользователям компенсации;
предупредила их о возможном заражении компьютеров.

Компания отдельно подчеркнула, что вредоносное ПО не связано с использованием самого Claude. Пользователь может получить его из разных источников в интернете: например, вместе с заражённой программой или после нажатия на вредоносную рекламу.

Де Свардт перешёл на Cursor

Anthropic не отправила де Свардту такое предупреждение. Он утверждает, что не нашёл признаков взлома своего компьютера и по-прежнему не знает, каким образом злоумышленники получили доступ к аккаунту.

Примерно через две недели аккаунт восстановили. Однако де Свардта разочаровали медленная помощь по проблеме и отсутствие подробной информации о расходе токенов. Он отменил подписку и перешёл на Cursor, который позволяет использовать несколько моделей, включая более доступные модели с открытыми весами.

По его опыту, эти модели работают не хуже Claude. Существенной разницы в качестве он не заметил и не планирует возвращаться к Claude, пока Anthropic не решит проблему. По словам де Свардта, у пользователей по-прежнему нет инструментов, которые показывали бы, на что именно уходят токены, поэтому им сложно защитить свои аккаунты.

На вопрос о том, как пользователи могут выявить неправомерное использование токенов, Anthropic отказалась от комментариев.

Muse, новый персональный ИИ-агент Meta, требует доверия пользователей Meta представила ИИ-агента Muse. Доверят ли ему пользователи? Эмили Оберг: ИИ-фотосъёмка провалилась — ему «никогда не обрести человеческий вкус» Агент Hatch от Meta на испытаниях сам менял пароли и отправлял письма Ставка $32 млн: роботам не нужны данные из реального мира на миллиард долларов Карьерная стабильность в эпоху ИИ, предпринимательства и франчайзинга OpenAI ограничила хакерские возможности Astra — цену взвешивают топ-менеджеры Раскрыты многочисленные грани психологического доверия к ИИ Chrome теперь выпускает обновления раз в две недели: ИИ меняет подход к безопасности Исследователь OpenAI якобы давил на математика, чтобы тот убрал соавтора из Anthropic из статьи о прорыве Сестра Долли Партон умоляет не постить «фальшивый ИИ-мусор» после её смерти Google Cloud спешит догнать конкурентов в гонке за внедрение ИИ — сделка с Accenture Заявление Дженсена Хуанга об AGI — бизнес-аргумент, а не установленный факт Эндрю Гарфилд играет Сэма Альтмана в жутком первом тизере Artificial OpenAI заявила о крупном открытии в математике — часть академиков негодует ASML заручилась поддержкой TSMC, Samsung и Intel, пока Huawei рвётся из её хватки Кто-то сгенерировал полностью фальшивую песню Эминема — и она завирусилась на YouTube Патагония даёт ИИ-дата-центрам всё нужное — пока без сопротивления Лейбористы хотят дать австралийцам выбор: отказаться от алгоритмов в сети. Что изменится в вашей ленте? Meta убрала использование ИИ из аттестаций инженеров после провала «tokenmaxxing»

Ежедневные новости об ИИ

Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.

Только важное — каждый день

В Telegram