ITBear旗下自媒体矩阵:

黑客开始偷AI算力,Claude账号成了新钱包

   时间:2026-09-02 23:00:49 来源:雷锋网编辑:快讯 IP:北京 发表评论无障碍通道
 

AI账号已经从一个聊天工具入口,变成装着付费算力、代码环境、个人记忆和工具权限的数字钥匙。

近期,Anthropic发现一批黑客正在从感染木马的电脑里偷走Claude登录会话。他们绕过密码和双重验证,直接接管用户已经登录的账号,把付费额度和AI算力迅速耗光,部分用户甚至还没来及和AI说上一句话,账号额度就归0了。

这些倒霉的经历被大批网友发到社区、论坛后引发了大量讨论,Anthropic不得不对这些有问题的Claude账号及时止损,用一些强制退出登录、撤销会话、移除Visa和Mastercard等手段,尽量帮助用户减少损失。

然而目前看来,这次举措只能治标,并不治本。

01一觉醒来,Claude额度自己烧光了

事情最早从一批异常的额度投诉开始。

近期,有Claude用户发现,自己的五小时用量额度刚刚恢复,还没来得及发送一条消息,额度便再次见底。更诡异的是,电脑已经关机、其他设备也退出了登录,后台用量却仍在继续增长。

一位Claude Pro用户称,自己的五小时额度重置后立刻再次显示耗尽,周用量也在本人无法使用Claude的情况下持续上涨。还有些用户,原本为零的用量在半小时左右冲到100%。这些帖子在Reddit中引发了大量讨论,大量用户跟风表示近期自己也遭遇了类似情况。

Anthropic给受影响用户发出的邮件提供了一个很明确的识别信号:如果额度莫名恢复,又在本人没有使用的情况下迅速耗尽,账号的有效会话可能已经被盗。

为了及时止损,Anthropic选择直接让相关账号全部下线,同时删除保存的付款方式,强行切断黑客手里的通行证,但保留用户的聊天和项目,以减少用户损失。同时也给不清楚是否被盗号的用户,提供“退出所有活跃会话”的功能。

这种较长的会话周期方便日常使用,也让失窃会话具有更长的利用窗口。

02密码没丢,黑客照样能进Claude

传统盗号通常要偷用户名和密码,再设法骗过短信验证码或双重验证,但黑客这次攻击盯上的却是登录后的会话cookie或令牌。

一般来说,用户成功登录Claude后,浏览器会在本地保存一份身份凭证,这就类似酒店已经验证过身份后发放的房卡,只要房卡仍然有效,用户不必每打开一次页面就重新输入密码。

信息窃取木马会扫描浏览器保存的cookie、密码、自动填充资料和其他本地凭证,Claude会话很可能只是攻击者从一大包失窃数据中挑出来的新商品。

黑客拿到Claude的有效会话后,可以在另一台设备上重放这段会话,让服务器误以为操作仍来自已经通过验证的本人。密码可能没有泄露,双重验证也可能已经开启,但攻击者仍然进得去。

Anthropic在公告中强调,目前没有理由认为木马由Claude安装,也没有证据表明它与用户在Claude中的正常操作有关,受害设备很可能早已因为下载恶意应用或其他文件而感染。

公司目前关联到的Windows恶意软件包括Vidar、LummaC2、StealC、RedLine和Acreed,Mac端则发现了少量Atomic Stealer,也被称为AMOS的感染案例。

一名公开相关邮件的用户承认,自己此前下载过盗版游戏。这与窃密木马常见的传播方式一致。破解软件、游戏外挂、伪造安装包、恶意浏览器扩展和所谓的免费生产力工具,都是此类程序长期使用的入口。

受害者很可能在几周前就已经感染,只是攻击者最近才开始筛选其中的Claude会话。

这也是为什么单纯修改Claude密码未必足够。如果旧会话没有被撤销,黑客可能继续使用已经复制的令牌;如果电脑里的木马没有清除,用户重新登录后生成的新会话还会再次被偷。

Anthropic在通知中说得很直接,退出Claude可以阻止被盗会话继续使用,但不会删除电脑里的恶意软件。

03AI订阅正在变成一种新的数字资产

对用户来说,唯一幸运的是,Anthropic目前已经识别出的盗刷,正在进行退款处理。但Claude会话进入黑产视野,本身也说明付费AI额度已经具备一定的商业价值。

一套被盗的Claude Pro或Max会话,可以被用于批量生成内容、写代码、自动化操作,甚至支持其他攻击任务。攻击者不必自己购买高价订阅,也不需要留下真实付款信息,只要持续消耗受害者的额度即可。

这类滥用还有一个隐蔽之处。银行卡遭到盗刷,用户通常会迅速收到银行通知,但AI额度被盗时,表面现象只是“今天的Claude怎么特别不耐用”。

很多人最初会把它归因于模型涨价、上下文太长、Claude Code消耗变大,或者平台出现计费故障。黑客因此获得了一段可能相当可观的活动窗口。直到额度在每次恢复后都被异常清空,用户才会意识到另一个人可能正在同时使用账号。

也就是说,AI订阅正在变成一种新的数字资产,只要昂贵模型的使用权可以通过浏览器会话转移,它就会自然进入窃密木马的目标清单。

过去,黑客偷银行卡,是为了直接拿走钱;偷游戏账号,是为了倒卖装备;偷社交账号,是为了利用身份和关系链。现在,他们开始偷AI账号,因为算力本身已经可以被消费、转卖和用于完成其他攻击任务。

当AI只是一个聊天框时,登录cookie或许只是一张方便用户免密登录的“房卡”。但当AI能够写代码、操作电脑、读取记忆并调用外部工具时,这张房卡打开的就不再只是一个房间,而是一整套数字工作环境。

从这个角度看,Claude会话失窃并不是一次孤立的账号安全事件,而是一场提前到来的预警。下一场账号安全战争,黑客争夺的不只是用户的身份,还有人类交给AI的那部分算力、记忆与行动权。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version