8 月 4 日,英國東薩塞克斯郡的獨立 AI 顧問 Grant De Swardt 發現他的 Claude Max 20x 帳戶出現異常。儘管他當天並未工作,但其代幣用量卻不斷攀升。

隔天,他停用了所有與 Claude 連結的服務,也未進行任何操作,但代幣消耗量再次增加。De Swardt 告訴 TechCrunch:「在最明確的受控期間內,我的用量從 45% 增加到 55%,而我並未執行任何工作,預定的 Cowork 任務已暫停或完成,Dispatch/雲端執行也已停用,且沒有相對應的本地 Claude Code 任務正在運作。」

究竟是什麼消耗了他的代幣額度?他毫無頭緒,於是聯繫 Anthropic 要求提供詳細清單。Anthropic 未能提供,但承認情況異常,隨後暫停了他的付費帳戶,使所有會話和伺服器端的 Claude Code 代幣失效,並退還了 44.49 英鎊,作為他每月 200 美元訂閱費的剩餘時間款項。

他告訴 TechCrunch,帳戶暫停對他的業務造成了嚴重影響。他的工作是協助中小型企業設定代理程式,這些代理程式就像是外派工程師,負責將電子郵件中的採購訂單資料自動載入會計軟體等任務。

作為一名獨資經營者,他整個業務都依賴代理程式,包括日常行政事務、網站設計和程式編寫。他說:「如今,幾乎所有事情都透過 AI 運行。」

經過調查,Anthropic 告訴 De Swardt,他們找到了罪魁禍首:一個被盜用的 Claude 會話金鑰被用於鑄造未經授權的 Claude Code OAuth 代幣。他向 TechCrunch 表示,該公司告訴他,該帳戶「似乎被一個未經授權的第三方服務用於處理其他人的活動,但他們無法確定其如何取得存取權限。」

「他們說,證據與我的憑證/會話資料在我不知情的情況下被竊取,或帳戶已連接到外部服務的情況一致。」

換句話說,駭客成功取得了 De Swardt 帳戶的存取權限,並暗中竊取他的代幣。由於帳戶支援僅追蹤總用量,即使提出要求也無法提供詳細用量清單,這類竊盜行為可能已持續數月而未被發現。

他在 Reddit 上發布了自己的經歷,在收到 80 條評論後,他發現自己並非孤單一人。有人聲稱他們的帳戶「在未經我同意的情況下自動升級,我的信用卡被扣款,而且用量在我完全沒有碰它的情況下自動從 0% 飆升到 100%。」另一個人則看到用量在 12 分鐘內從 0% 上升到 49%,而他們只用了幾個提示詞和一次網路搜尋。

一位 Claude 用戶表示,他們的帳戶連續三天在完全沒有使用的情況下燒光了最大代幣量;此人隨後在 GitHub 上發布了相關報告。與 Reddit 貼文一樣,其他用戶也在那裡分享了類似的經歷。

其中兩人發布了來自 Anthropic 的電子郵件,該公司(值得稱讚的是)已識別並警告他們代幣正在被竊取。

該電子郵件寫道:「我們最近發現一個惡意行為者正在使用常見的資訊竊取惡意軟體,從人們的電腦中竊取 Claude 登入會話,然後利用這些登入會話存取 Claude 帳戶並消耗其用量。」資訊竊取惡意軟體是一種安裝在用戶電腦上,竊取已儲存密碼、會話資料和登入憑證的惡意軟體。

當 Anthropic 發現可疑活動時,他們會將用戶登出,使現有授權失效,發放部分退款,並警告他們可能感染了惡意軟體。

該公司還表示,惡意軟體並非來自使用 Claude 本身。這類惡意軟體可能來自許多線上來源,從下載受感染的軟體到點擊受感染的廣告。

Anthropic 並未向 De Swardt 發送其中一封電子郵件。他堅稱沒有發現電腦被入侵的證據,並表示他仍然無法確定駭客是如何取得存取權限的。

De Swardt 的 Claude 帳戶在大約兩週後恢復。但處理此事的困難,加上缺乏詳細用量清單,讓他對 Claude 感到失望。他取消了訂閱,轉而使用 Cursor 及其支援多種模型(包括更經濟實惠的開源選項)的能力。

根據他的經驗,這些其他模型與 Claude 的效果一樣好。他說:「並沒有多大不同或更好。」他補充說,如果 Anthropic「沒有以任何方式解決這個問題」,他看不到回頭使用的可能性。

他表示 Anthropic 仍然缺乏讓用戶查看代幣消耗情況的工具。「我認為這些人沒有任何辦法可以保護自己。」

當被問及用戶如何識別濫用行為時,Anthropic 拒絕置評。