OmniTools 9月9日消息,多名Anthropic Claude订阅用户近期报告账户Token异常消耗,部分用户在未进行任何操作时Token使用率仍持续上升。经调查,Anthropic确认攻击者通过常见信息窃取型恶意软件(infostealer)盗取用户本地设备保存的Claude会话密钥,并据此生成未经授权的Claude Code OAuth令牌。
Anthropic已向部分受影响用户发送警告邮件,指出攻击行为与用户设备感染恶意软件有关,而非Claude平台自身漏洞;同时采取了强制登出、作废全部会话及服务端令牌、提供部分退款等应对措施。但有用户反映,Anthropic未提供细粒度的用量明细,亦未公开具体防护建议。
事件引发用户对AI工具用量监控与安全机制的关注。一名英国AI顾问在账号恢复约两周后取消订阅,转而采用支持多模型(含开源选项)的替代工具。