駭客利用惡意軟體盜用 Claude 權杖,揭示訂閱者的帳號安全風險
為何重要
此次洩漏事件揭露了 LLM 供應商面臨的具體漏洞:屬於常見惡意軟體類別的 Infostealer 現已成為盜取具價值的付費 AI 身份憑證的主要手段。對開發者而言,這意味著維護 AI 工作流的安全邊界不僅在於雲端帳號密碼,更需防範桌面端惡意軟體對 Session Key 的竊取。平臺端若無詳細用量追蹤機制,將直接削弱核心使用者對訂閱服務的信任度。
英國 AI 顧問 Grant De Swardt 發現其 Claude Max 20x 帳號在未進行任何工作時,Token 用量異常攀升,帳號隨後被 Anthropic 停權並發出部分退款,證實駭客正利用 compromised sessions 生成未授權的 Claude Code OAuth tokens。
現有多名使用者在 Reddit 與 GitHub 報告類似案例,包含帳號在未操作下用量從 0% 直接衝至 100%,或僅進行少量提示語與搜尋,用量卻在 12 分鐘內飆增至 49%。
Anthropic 承認駭客可能使用常見的 Infostealer malware 竊取電腦上的登入資料與 session,並在發現可疑活動後主動登出使用者、失效現有授權並要求使用者檢查電腦。
受害者指出 Anthropic 缺乏讓使用者檢視用量詳細細項的工具,導致這類盜用可能長期未發現,最終誘使部分使用者為此捨棄該服務並轉向支援多模型的 Cursor。