大模型深度融入开发工作流,Claude订阅者成为了最新攻击目标。TechCrunch今日披露,一名Claude用户上月发现,自己的账户正在无人使用的情况下持续消耗Token。Anthropic随后调查并发出警告:黑客正在悄然窃取用户账户的访问凭据,借他人账号“薅”光订阅额度。
据TechCrunch报道,这名用户在查询API使用记录时发现,多个异常时间段内都出现了模型调用请求,部分请求的输入输出长度明显不是自己的日常操作风格。他随即暂停所有相关密钥并联系Anthropic支持。经排查,攻击者很可能利用窃取到的登录令牌或API密钥完成了身份验证,从而绕开正常流程。
被偷的究竟是什么?
在Claude这类大模型服务中,“Token”有着双重含义。对绝大多数订阅者而言,Token首先是计费单位:每个月的订阅额度由Token数衡量,每次调用都会扣减相应额度;而对使用API的开发者来说,访问服务还必须持有API Key或临时访问令牌。黑客从订阅用户手中“偷走Claude tokens”,实际上是盗用账户身份,将本属于用户的额度转移到自己的生成任务中。
换句话说,黑客窃取的不是什么高深算法,而是“通过验证、直接调用模型”的权利。你辛苦维护的上下文、提示词、企业内部文档,都可能在后台变成攻击者的免费生产力。
目前尚不清楚大规模攻击的具体载荷,但安全研究普遍认为,这类事件往往与开发者习惯有关——例如把API密钥硬编码进前端代码,或上传到公开的GitHub仓库;此外,仿冒Claude插件的恶意浏览器扩展、未经验证的第三方代理服务,也正成为盗取AI凭据的高发渠道。
Anthropic的警告值得细读
Anthropic在警告中提醒用户关注账户用量异常,并强调了几个基础动作:立即检查近期API调用记录;从“Settings”中撤销非本人创建的API密钥;如有条件,开启多因素认证;如果怀疑密钥泄露,立刻轮换,而不要只删除。这些措辞看似日常,但在AI服务中重新成为关键一步。
同云服务密钥泄露类似,AI API密钥的暴露影响并不局限于当年账单。攻击者会以批量化的方式扫描泄露密钥,检测其是否仍处于活跃状态,并验证对应的额度与权限,再通过代理出售“AI访问权”或以匿名方式洗数据。一旦密钥被用于运行代码解释器或处理文件,数据外流的范围将难以控制。
编者按:别让你的Claude账户变成提款机
这次事件再次提醒我们:AI服务的订阅账户,本质上是一个可以被远程操作的“钱包+数据保险箱”。Anthropic官方能够提供的防护仍属被动——识别异常、限制访问、发出警告。真正决定安全的,是用户是否愿意为密钥建立完整的生命周期管理。
对于个人用户,最简单的办法是打开“Usage”页面,花5分钟审视近30天的Token消耗曲线;发现陌生调用时,不要只改密码,而是立即轮换所有API Key。对于企业和长期项目团队,则应该在密钥管理、配额预警和审批流程上做出制度化安排,毕竟,每一次模型请求背后都可能联系着商业机密。
大模型降低了用AI的门槛,也让数字身份的含金量大幅提高。在高额API账单面前,黑客与正当用户的博弈,最终将集中在谁先发现异常、谁更快切断风险上。
截至发稿,Anthropic未透露受影响用户总数,但事件再次证明:AI服务的安全,不能只依靠模型好,还需要把“钥匙”看好。养成定期检查用量、轮换密钥的习惯,会比任何安全声明都更有用。
本文编译自TechCrunch
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接