返回今日爆点

Claude订阅用户额度遭黑客盗用,官方已发布安全警告

茶包泡太久
茶包泡太久1级

据科技媒体 TechCrunch 报道,近期有黑客正在针对 Claude 订阅用户的账户下手,窃取账户内的 Token 和使用额度。上个月就有用户在完全没有进行任何操作的情况下,偶然发现自己的 Claude 账户后台依然在异常消耗 Token。针对这一被盗刷的情况,Anthropic 官方随后已经向用户发布了防范黑客的安全警告。

经常使用大模型的朋友都知道,不管是网页端订阅还是 API 调用,Token 额度基本就等同于真金白银或者每天宝贵的对话次数。现在很多开发者和深度用户习惯在各种第三方客户端、代码编辑器插件、自动化脚本或开源项目里配置自己的 Claude 密钥与身份凭证。一旦本地环境感染了恶意程序、浏览器插件存在安全漏洞,或者在公共设备、公开代码里不慎泄漏了凭证,黑客就能轻易将其接入自己的调用池,拿来白嫖算力。

而且这种盗刷往往非常隐蔽,如果用户不主动去后台查看调用日志或详细的消耗明细,很可能只会误以为是自己最近用得太频繁,直到额度提前见底甚至产生异常账单才察觉。

建议大家平时使用 Claude 等 AI 工具时,养成定期检查账户调用记录和活跃会话的习惯。不再使用的 API Key 记得及时注销或轮换,尽量避免在未经充分安全验证的第三方扩展或工具中填入核心账号凭据,保护好自己的订阅额度。

0 次浏览