近期 ,英国东萨塞克斯的独立AI顾问Grant De Swardt发现他的Claude Max 20x账户出现异常 。当天他并未使用该服务,但token用量却持续攀升。

次日,他断开了所有绑定至Claude的接入项 ,全程没有操作Claude。然而token消耗量依旧继续上涨 。

De Swardt表示:“在这段明确的受控观测期内,我没有进行任何操作、计划中的Cowork任务已暂停或完成 、调度/云端执行功能被关闭,本地也没有正在运行的Claude Code任务 ,但token占比依然从45%涨到55%。”

究竟是什么在消耗他的token额度?他无从知晓,于是联系Anthropic,要求提供分项使用明细。Anthropic没有提供明细,但承认账户确实存在异常 。平台暂停了他的付费账户 ,作废全部会话以及服务端Claude Code token,并退还44.49英镑,用于补偿这份每月200美元订阅剩余时段的费用。
经过调查 ,Anthropic告知De Swardt找到了问题根源:遭泄露的Claude会话密钥被用来生成未授权的Claude Code OAuth令牌。他转述Anthropic的说法:该账户“疑似被某个外部第三方服务盗用,用来处理其他人的任务,但平台无法确定对方获取访问权限的途径 ”。“平台称现有证据存在两种可能性:要么凭证/会话数据在我不知情的情况下被盗取 ,要么账户被关联到外部服务 。”
简单来说,黑客获取了De Swardt的账户权限,暗中消耗他的token。平台客服只能追踪总用量 ,无法查看分项明细,即便用户主动申请,这类盗刷事件有可能隐匿数月而不被发现。
他在Reddit发帖收获80条评论后 ,他发现并非只有自己遭遇此事 。一名用户称自己的账户 “未经许可自动升级,信用卡被扣费,token用量在我完全没有操作的情况下,从0%直接飙升至100%”。另一位用户仅输入几条提示词、做了一次网页搜索 ,12分钟内token用量就从0上涨到49%。
还有一名Claude用户表示,连续三天,自己完全没有登录 ,但账户每天 的token额度都会耗尽 。
其中两名用户贴出Anthropic发来的邮件,值得一提的是,平台主动识别风险 ,提醒他们token正在被盗。
邮件内容写道:“我们近期发现有恶意分子利用信息窃取类恶意软件,从用户电脑盗取Claude登录会话,再凭借这些会话登录Claude账户、消耗用户额度。 ”信息窃取程序是一类恶意软件 ,会安装在用户电脑中,窃取保存的密码 、会话数据与登录凭证 。
Anthropic一旦监测到异常活动,就会强制用户下线、作废已有授权 ,向部分用户退款,并提醒用户设备可能感染恶意软件。
平台同时表示,这类恶意软件并非使用Claude本身带来。用户可能通过多种线上渠道中招,例如下载带毒软件、点击恶意广告 。
但Anthropic并没有给De Swardt发送这类预警邮件。他坚称没有找到电脑被入侵的证据 ,至今不清楚黑客是如何拿到访问权限。
大约两周后,De Swardt的Claude账户得以恢复。但这次事件中,他很难快速获得有效支持 ,再加上缺少token分项使用明细,让他对Claude失去信心 。他取消订阅,转而使用Cursor。Cursor支持接入多款大模型 ,还可选用性价比更高的开源模型。
在他看来,这些模型的效果和Claude相差不大 。“谈不上好很多或者差很多,”他补充道 ,“除非Anthropic真正彻底解决这类安全漏洞,否则我不会再用回来。”
他表示Anthropic至今缺少工具,让用户查看究竟是什么任务在消耗token。“我认为用户根本没有办法实现自我防护 。 ”
当被问及用户该如何识别账户遭滥用时 ,Anthropic拒绝发表评论。
