VMTech
Обсудить проект

Anthropic предупредила о краже сессий Claude и расходе токенов

Anthropic предупредила о краже сессий Claude и расходе токенов

Anthropic предупредила пользователей Claude о злоумышленнике, который с помощью распространённого инфостилера похищает сессии входа, получает доступ к аккаунтам и расходует доступный лимит. Независимый консультант Грант де Свардт заметил, что в подписке Claude Max 20x стоимостью 200 долларов в месяц показатель использования вырос с 45% до 55%, хотя он не работал с сервисом.

Как обнаружили несанкционированный расход

Де Свардт отключил всё, что было подключено к Claude, приостановил или завершил задания Cowork, отключил Dispatch и облачное выполнение. Активной локальной задачи Claude Code также не было, однако расход токенов продолжился.

По итогам проверки Anthropic сообщила ему, что скомпрометированный ключ сессии Claude применили для выпуска несанкционированных OAuth-токенов Claude Code. Компания приостановила платный аккаунт, аннулировала все сессии и серверные токены Claude Code, а также вернула 44,49 фунта за оставшийся срок подписки. Доступ к аккаунту восстановили примерно через две недели.

После публикации на Reddit другие пользователи рассказали о похожих случаях: у одного расход вырос с нуля до 49% за 12 минут, у другого лимит полностью исчерпывался три дня подряд без работы в Claude. Несколько пользователей показали письма Anthropic с предупреждением о похищении сессий.

Что Anthropic говорит об инфостилерах

В письмах пользователям компания указала, что вредоносная программа крадёт с компьютеров сохранённые пароли, данные сессий и учётные данные, а затем использует сессии для доступа к Claude и потребления лимита. Anthropic подчеркнула, что такое ПО не связано с использованием Claude: оно может попасть на устройство через заражённое ПО, рекламу и другие источники в интернете.

При обнаружении подозрительной активности Anthropic завершала сеансы, отзывала действующие авторизации, в ряде случаев оформляла возврат и советовала проверить компьютер на вредоносное ПО. При этом компания не раскрыла, как пользователю самостоятельно выявлять такое злоупотребление.

Проблема прозрачности использования

Де Свардт запросил детализированный отчёт о расходе, но не получил его: поддержка отслеживает общий объём использования, а не его разбивку. По его словам, без такой детализации кража токенов может долго оставаться незамеченной. Контекст роста аудитории важен, поскольку рост платных пользователей Claude от Anthropic показывает, что сервис становится частью повседневных процессов компаний.

Для организаций, использующих Claude в операционных задачах, этот случай означает необходимость отдельно контролировать аномальный расход лимитов, защищать рабочие устройства от инфостилеров и оперативно отзывать сессии при подозрении на компрометацию. Общего индикатора использования для расследования таких инцидентов может оказаться недостаточно.

#claude#anthropic#cybersecurity#infostealers
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 08.09.2026
Instagram

Anthropic предупредила о краже сессий Claude и расходе токенов

Открыть публикацию в Instagram ↗