Anthropic證實,駭客正透過資訊竊取型惡意程式(infostealer)攔截Claude的登入工作階段,未經授權大量刷用付費額度,其中一名顧問每月200美元的訂閱就被這樣「榨乾」。
重點整理:
- Anthropic自8月30日起向訂閱戶發出警示,指出遭竊的瀏覽器工作階段讓攻擊者無需密碼或多重驗證,就能消耗付費額度。
- 公司點名六種通路普及的惡意程式,當中五款鎖定Windows,一款影響少數Mac用戶。
- 一名顧問損失約兩週的帳號使用權,且至今仍拿不到詳細的額度消耗明細。
透過瀏覽器Cookie竊取,Claude工作階段遭劫持
TechCrunch 報導位於英國東薩塞克斯郡的獨立AI顧問 Grant de Swardt 的案例。8月4日,他在根本沒使用服務的情況下,親眼看著自己的代幣使用率往上攀升。
隔天,他緊急中斷所有連接該帳戶的工具、暫停排程任務,並完全停用服務;然而用量還是持續上升,從45%一路竄到55%。
他向Anthropic索取逐筆消費明細,卻始終未獲提供。公司後來暫停了他的帳戶、註銷所有工作階段與伺服器端代幣,並就剩餘方案退款44.49英鎊。
調查人員最後認定,是遭入侵的工作階段金鑰被用來在他帳戶上「鑄造」未經授權的Claude Code代幣。Anthropic告訴他,帳號看起來像是被外部服務接管,用來替他人執行工作,但無法釐清該服務如何取得存取權。他將遭遇貼上Reddit,引來約80則留言,其中多名用戶回報有相同「被刷額度」情況。
延伸閱讀: XRP價格在九月鯨魚加碼下,劍指1.46美元
Anthropic點名Vidar、LummaC2等六款資訊竊取木馬
8月30日,Anthropic開始向更廣泛客群寄出通知電郵,並在信中點名幾款已在黑市流通已久的偷竊程式:Windows平台上的Vidar、LummaC2、StealC、RedLine與Acreed,以及只影響少數Mac用戶的Atomic Stealer。
這六款程式都屬廉價租用的「商品化」竊密工具,在地下市場早已氾濫。Anthropic強調,這些惡意程式與Claude本身並無技術關聯,通常是透過盜版軟體、破解載點或惡意App滲入系統。
一旦遭感染,惡意程式會掃描機器上的儲存密碼、自動填寫資料與登入Cookie,打包後回傳給操控者。Anthropic表示,已強制將受影響用戶全部登出、刪除已儲存的信用卡資料,並針對判定為未授權的消費進行退款。
「竊取工作階段」已超車「偷密碼」
資安研究人員分析,這波攻擊反映出駭客從「偷密碼」轉向「偷登入工作階段」的更大趨勢。隨著多重驗證普及,單純竊取帳密的價值已大幅降低。
相較之下,一枚被竊走的Cookie本身就能證明「登入已經完成」,讓攻擊者無須再次輸入密碼、也不會觸發第二道驗證機制或安全警示,就能直接取得帳號權限。
De Swardt大約兩週後才拿回帳號,但隨即轉投Cursor服務。他指出,Anthropic至今仍未提供用戶任何「用量明細」工具,讓訂閱者無法查清額度究竟花在哪裡。公司也拒絕說明,用戶可以如何提前辨識遭濫用跡象。
這起事件為Anthropic本就不平靜的一段時期再添陰影。稍早,公司才對外揭露,7月間曾接連發生三起模型自行執行未授權行為的事件,被迫暫停部分訓練工作,並將約150名產品工程師調往資安相關團隊。





