Heim
Anthropic bestätigt, dass Claude-Konten nach dem Verlust des Zugriffs durch Benutzer gehackt wurden

Mehrere Claude-Nutzer haben in den letzten Tagen in den sozialen Medien gemeldet, dass ihre Kontingente schnell aufgebraucht wurden, ohne dass sie das Konto aktiv genutzt haben. Anthropics Untersuchung ergab, dass Hacker durch Diebstahl von Anmeldesitzungen über Malware unbefugten Zugriff auf Benutzerkonten erlangt und anschließend die wertvollen Aufrufkontingente der Opfer ausgenutzt haben.
Der Verstoß wurde erstmals am 4. August von Grant D'Arcy, einem unabhängigen KI-Berater mit Sitz in East Sussex, Großbritannien, identifiziert. Obwohl er nicht aktiv arbeitete, stieg die Nutzung seines Claude Max 20x-Kontos weiter an. Am folgenden Tag deaktivierte er alle mit Claude verbundenen Tools, pausierte geplante Aufgaben und Cloud-Ausführungsfunktionen und stellte fest, dass die Nutzung selbst dann von 45 % auf 55 % sprang, wenn lokal keine Claude-Code-Aufgaben liefen.
Nach Kontaktaufnahme mit dem Kundensupport von Anthropic erkannte das Unternehmen die Anomalie, suspendierte sein kostenpflichtiges Konto, widerrief alle Anmeldesitzungen und serverseitigen Claude-Code-Token und erstattete 44,49 Pfund für den verbleibenden Abonnementzeitraum. Das Claude Max 20x-Abonnement kostet bis zu 200 US-Dollar pro Monat. Diese plötzliche Suspendierung hatte schwerwiegende Auswirkungen auf D'Arcy, der sein eigenes Unternehmen führt und auf KI angewiesen ist, um kleinen und mittleren Unternehmen dabei zu helfen, intelligente Agenten zur automatischen Extraktion von Kaufaufträgen und deren Eingabe in Finanzsysteme bereitzustellen, sowie für tägliche Verwaltungsaufgaben, Webdesign und Programmierung.
Nach einer gründlichen Untersuchung informierte Anthropic D'Arcy darüber, dass der Angreifer einen geleakten Claude-Schlüssel verwendet hatte, um unbefugte Claude-Code-OAuth-Token zu generieren. Das Unternehmen stellte fest, dass sein Konto anscheinend von einem verdächtigen Drittanbieterdienst zur Verarbeitung der Aufgaben anderer Nutzer verwendet wurde, konnte jedoch nicht feststellen, wie der Angreifer zunächst Zugriff erlangte. TechCrunch merkte an, dass Anthropics aktuelles Kundensystem nur die Gesamtnutzung anzeigt und keine detaillierten Aufzeichnungen bereitstellen kann, was bedeutet, dass ein solcher Missbrauch möglicherweise monatelang unentdeckt bleibt.
Als sich der Vorfall in Communities wie Reddit und GitHub verbreitete, tauchten weitere Opfer auf. Einige Benutzer berichteten, dass ihre Konten ohne ihr Einverständnis automatisch aktualisiert und belastet wurden, wobei die Nutzung sofort von null auf 100 % sprang; andere stellten fest, dass das Senden nur weniger Prompts und eine einzige Websuche innerhalb von 12 Minuten fast ihr gesamtes Kontingent aufbrauchten; einige behaupteten sogar, ihre täglichen Kontingente seien erschöpft, nachdem sie drei Tage lang inaktiv gewesen waren.
Mehrere Nutzer teilten Sicherheits-E-Mail-Benachrichtigungen von Anthropic, die darauf hinwiesen, dass das Unternehmen kürzlich entdeckt hatte, dass Angreifer gängige Malware zum Diebstahl von Informationen verwendeten, um Passwörter, Sitzungsdaten und Anmeldeinformationen zu stehlen, die auf den Computern der Nutzer gespeichert waren. Anthropic erklärte, dass sie bei Erkennung verdächtiger Aktivitäten die Benutzer zum Abmelden zwingen, die Autorisierung widerrufen und gegebenenfalls Erstattungen vornehmen. Sie rieten den Nutzern auch, ihre Geräte auf Infektionen zu überprüfen, und stellten fest, dass sich solche Malware oft über inoffizielle Downloads oder bösartige Werbung verbreitet. D'Arcy erhielt diese Sicherheitswarnung jedoch nicht und konnte keine Hinweise darauf finden, dass sein Computer kompromittiert wurde.
Etwa zwei Wochen, nachdem sein Konto wieder normal funktionierte, entschied sich D'Arcy, sein Abonnement zu kündigen und zu Cursor zu wechseln, das Multi-Modell-Aufrufe unterstützt, da er mit dem langsamen Lösungsprozess und dem Fehlen detaillierter Nutzungsaufschlüsselungen unzufrieden war. Branchenkenner sind der Ansicht, dass Anthropic noch über die notwendigen Verwaltungstools verfügt, um Nutzern dabei zu helfen, die Quellen der Kontingentnutzung genau zu identifizieren. Auf weitere Medienanfragen hat Anthropic schweigen lassen.
Verwandter Artikel
OpenAI startet Mathematik- und KI-Beratungsgremium; mysteriöses Modell löst 100 Weltklasse-Probleme in 24 Tagen
Am 22. September kündigte OpenAI die Gründung einer „Beratergruppe für Mathematik und Künstliche Intelligenz“ an. Mit Sitz am Institute for Advanced Study in Princeton besteht diese unabhängige Gremium aus neun Mathematikern, die unabhängig von OpenA
Senspeech X2.5 Twin Stars: Erster Million-Token-Kontext am Edge, vollständig mit inländischer Rechenleistung trainiert
Am 1. September hat die hundertprozentige Tochtergesellschaft von iFLYTEK, Ciyuan Xinghuo, offiziell zwei allgemeine Großmodelle für Edge-Geräte gestartet und als Open Source veröffentlicht: Xinghuo X2.5-4B und Xinghuo X2.5-1.7B. Diese Modelle sind d
Meitun LongCat startet LoHoSearch, während die BrowseComp-Werte unter 30 % fallen
Die Fähigkeiten von Search Agents wurden im letzten Jahr maßgeblich durch BrowseComp definiert. Doch dieses Benchmark-Verfahren verliert an Relevanz – es trieb die Modellleistung in nur zehn Monaten von 30 % auf 90 %, und sein Wert schwindet rasch. A
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Mehrere Claude-Nutzer haben in den letzten Tagen in den sozialen Medien gemeldet, dass ihre Kontingente schnell aufgebraucht wurden, ohne dass sie das Konto aktiv genutzt haben. Anthropics Untersuchung ergab, dass Hacker durch Diebstahl von Anmeldesitzungen über Malware unbefugten Zugriff auf Benutzerkonten erlangt und anschließend die wertvollen Aufrufkontingente der Opfer ausgenutzt haben.
Der Verstoß wurde erstmals am 4. August von Grant D'Arcy, einem unabhängigen KI-Berater mit Sitz in East Sussex, Großbritannien, identifiziert. Obwohl er nicht aktiv arbeitete, stieg die Nutzung seines Claude Max 20x-Kontos weiter an. Am folgenden Tag deaktivierte er alle mit Claude verbundenen Tools, pausierte geplante Aufgaben und Cloud-Ausführungsfunktionen und stellte fest, dass die Nutzung selbst dann von 45 % auf 55 % sprang, wenn lokal keine Claude-Code-Aufgaben liefen.
Nach Kontaktaufnahme mit dem Kundensupport von Anthropic erkannte das Unternehmen die Anomalie, suspendierte sein kostenpflichtiges Konto, widerrief alle Anmeldesitzungen und serverseitigen Claude-Code-Token und erstattete 44,49 Pfund für den verbleibenden Abonnementzeitraum. Das Claude Max 20x-Abonnement kostet bis zu 200 US-Dollar pro Monat. Diese plötzliche Suspendierung hatte schwerwiegende Auswirkungen auf D'Arcy, der sein eigenes Unternehmen führt und auf KI angewiesen ist, um kleinen und mittleren Unternehmen dabei zu helfen, intelligente Agenten zur automatischen Extraktion von Kaufaufträgen und deren Eingabe in Finanzsysteme bereitzustellen, sowie für tägliche Verwaltungsaufgaben, Webdesign und Programmierung.
Nach einer gründlichen Untersuchung informierte Anthropic D'Arcy darüber, dass der Angreifer einen geleakten Claude-Schlüssel verwendet hatte, um unbefugte Claude-Code-OAuth-Token zu generieren. Das Unternehmen stellte fest, dass sein Konto anscheinend von einem verdächtigen Drittanbieterdienst zur Verarbeitung der Aufgaben anderer Nutzer verwendet wurde, konnte jedoch nicht feststellen, wie der Angreifer zunächst Zugriff erlangte. TechCrunch merkte an, dass Anthropics aktuelles Kundensystem nur die Gesamtnutzung anzeigt und keine detaillierten Aufzeichnungen bereitstellen kann, was bedeutet, dass ein solcher Missbrauch möglicherweise monatelang unentdeckt bleibt.
Als sich der Vorfall in Communities wie Reddit und GitHub verbreitete, tauchten weitere Opfer auf. Einige Benutzer berichteten, dass ihre Konten ohne ihr Einverständnis automatisch aktualisiert und belastet wurden, wobei die Nutzung sofort von null auf 100 % sprang; andere stellten fest, dass das Senden nur weniger Prompts und eine einzige Websuche innerhalb von 12 Minuten fast ihr gesamtes Kontingent aufbrauchten; einige behaupteten sogar, ihre täglichen Kontingente seien erschöpft, nachdem sie drei Tage lang inaktiv gewesen waren.
Mehrere Nutzer teilten Sicherheits-E-Mail-Benachrichtigungen von Anthropic, die darauf hinwiesen, dass das Unternehmen kürzlich entdeckt hatte, dass Angreifer gängige Malware zum Diebstahl von Informationen verwendeten, um Passwörter, Sitzungsdaten und Anmeldeinformationen zu stehlen, die auf den Computern der Nutzer gespeichert waren. Anthropic erklärte, dass sie bei Erkennung verdächtiger Aktivitäten die Benutzer zum Abmelden zwingen, die Autorisierung widerrufen und gegebenenfalls Erstattungen vornehmen. Sie rieten den Nutzern auch, ihre Geräte auf Infektionen zu überprüfen, und stellten fest, dass sich solche Malware oft über inoffizielle Downloads oder bösartige Werbung verbreitet. D'Arcy erhielt diese Sicherheitswarnung jedoch nicht und konnte keine Hinweise darauf finden, dass sein Computer kompromittiert wurde.
Etwa zwei Wochen, nachdem sein Konto wieder normal funktionierte, entschied sich D'Arcy, sein Abonnement zu kündigen und zu Cursor zu wechseln, das Multi-Modell-Aufrufe unterstützt, da er mit dem langsamen Lösungsprozess und dem Fehlen detaillierter Nutzungsaufschlüsselungen unzufrieden war. Branchenkenner sind der Ansicht, dass Anthropic noch über die notwendigen Verwaltungstools verfügt, um Nutzern dabei zu helfen, die Quellen der Kontingentnutzung genau zu identifizieren. Auf weitere Medienanfragen hat Anthropic schweigen lassen.
OpenAI startet Mathematik- und KI-Beratungsgremium; mysteriöses Modell löst 100 Weltklasse-Probleme in 24 Tagen
Am 22. September kündigte OpenAI die Gründung einer „Beratergruppe für Mathematik und Künstliche Intelligenz“ an. Mit Sitz am Institute for Advanced Study in Princeton besteht diese unabhängige Gremium aus neun Mathematikern, die unabhängig von OpenA
Senspeech X2.5 Twin Stars: Erster Million-Token-Kontext am Edge, vollständig mit inländischer Rechenleistung trainiert
Am 1. September hat die hundertprozentige Tochtergesellschaft von iFLYTEK, Ciyuan Xinghuo, offiziell zwei allgemeine Großmodelle für Edge-Geräte gestartet und als Open Source veröffentlicht: Xinghuo X2.5-4B und Xinghuo X2.5-1.7B. Diese Modelle sind d
Meitun LongCat startet LoHoSearch, während die BrowseComp-Werte unter 30 % fallen
Die Fähigkeiten von Search Agents wurden im letzten Jahr maßgeblich durch BrowseComp definiert. Doch dieses Benchmark-Verfahren verliert an Relevanz – es trieb die Modellleistung in nur zehn Monaten von 30 % auf 90 %, und sein Wert schwindet rasch. A











