Claude работает, пока вы спите: хакеры крадут лимиты платных подписчиков

Опубликовано 9 сентября 2026 21:45

Лалита Ким

Лалита Ким

Журналист
Похищенные токены злоумышленники используют для запуска запросов через Claude Code. Фото: Unsplash

Пользователи платных тарифов Claude столкнулись с кражей лимитов: токены расходовались даже тогда, когда владельцы аккаунтов не запускали чат-бота, пишет TechCrunch.

Речь идет не о криптовалюте, а о внутреннем лимите, который определяет доступный объем работы с нейросетью. Похищенные токены злоумышленники используют для запуска запросов через Claude Code.

Как хакеры получают доступ к Claude

Британский ИИ-консультант Грант де Сварт заметил, что лимит его подписки Claude Max 20x сокращается без видимой причины. Во время одного из наблюдений показатель использования вырос с 45 до 55%, хотя специалист отключил связанные сервисы и не работал с Claude Code.

Читайте также: OpenAI представила сразу три модели GPT-5.6 — что получат пользователи

После проверки Anthropic установила, что посторонние получили сессионный ключ де Сварта. С его помощью были созданы несанкционированные OAuth-токены для Claude Code. Предположительно, чужой сервис использовал учетную запись консультанта для обработки запросов других людей.

Компания не смогла определить, каким способом сессионные данные попали к злоумышленникам. Аккаунт временно заблокировали, все авторизации аннулировали, а пользователю вернули £44,49 за оставшийся срок подписки стоимостью $200 в месяц. Доступ восстановили примерно через две недели.

Max 20x usage went from 0% to 100% in half an hour while I was not using Claude
by u/Current_Afternoon_76 in ClaudeAI

Похожие случаи описали другие подписчики Claude. У некоторых лимит расходовался полностью за несколько минут, хотя они не отправляли запросы. Отдельное сообщение о возможной ошибке появилось в репозитории Claude Code.

Как защитить аккаунт Claude

В письмах пострадавшим Anthropic связала часть случаев с инфостилерами. Такие вредоносные программы крадут пароли, сессионные данные и другую информацию, сохраненную на устройстве.

В компании подчеркнули, что заражение происходит не через Claude. Инфостилер может попасть на компьютер вместе с программой из непроверенного источника или после перехода по вредоносной рекламе.

При неожиданном расходовании лимита пользователю стоит завершить все активные сеансы, отозвать разрешения Claude Code, сменить пароль и проверить устройство антивирусом. Также необходимо отключить автоматическое пополнение баланса и обратиться в поддержку Anthropic.

Чем опасно пиратское программное обеспечение, писал Kursiv Uzbekistan. Google также решил усложнить установку непроверенных APK-файлов на Android.

Ранее Kursiv Uzbekistan писал, что GPT-6 Astra прошла все 48 уровней игры I’m Not a Robot.

Читайте также