
Пользователи платных тарифов Claude столкнулись с кражей лимитов: токены расходовались даже тогда, когда владельцы аккаунтов не запускали чат-бота, пишет TechCrunch.
Речь идет не о криптовалюте, а о внутреннем лимите, который определяет доступный объем работы с нейросетью. Похищенные токены злоумышленники используют для запуска запросов через Claude Code.
Как хакеры получают доступ к Claude
Британский ИИ-консультант Грант де Сварт заметил, что лимит его подписки Claude Max 20x сокращается без видимой причины. Во время одного из наблюдений показатель использования вырос с 45 до 55%, хотя специалист отключил связанные сервисы и не работал с Claude Code.
После проверки Anthropic установила, что посторонние получили сессионный ключ де Сварта. С его помощью были созданы несанкционированные OAuth-токены для Claude Code. Предположительно, чужой сервис использовал учетную запись консультанта для обработки запросов других людей.
Компания не смогла определить, каким способом сессионные данные попали к злоумышленникам. Аккаунт временно заблокировали, все авторизации аннулировали, а пользователю вернули £44,49 за оставшийся срок подписки стоимостью $200 в месяц. Доступ восстановили примерно через две недели.
Max 20x usage went from 0% to 100% in half an hour while I was not using Claude
by u/Current_Afternoon_76 in ClaudeAI
Похожие случаи описали другие подписчики Claude. У некоторых лимит расходовался полностью за несколько минут, хотя они не отправляли запросы. Отдельное сообщение о возможной ошибке появилось в репозитории Claude Code.
Как защитить аккаунт Claude
В письмах пострадавшим Anthropic связала часть случаев с инфостилерами. Такие вредоносные программы крадут пароли, сессионные данные и другую информацию, сохраненную на устройстве.
В компании подчеркнули, что заражение происходит не через Claude. Инфостилер может попасть на компьютер вместе с программой из непроверенного источника или после перехода по вредоносной рекламе.
При неожиданном расходовании лимита пользователю стоит завершить все активные сеансы, отозвать разрешения Claude Code, сменить пароль и проверить устройство антивирусом. Также необходимо отключить автоматическое пополнение баланса и обратиться в поддержку Anthropic.
Чем опасно пиратское программное обеспечение, писал Kursiv Uzbekistan. Google также решил усложнить установку непроверенных APK-файлов на Android.