Anthropic 确认 Claude 账户遭黑客攻击,用户失去访问权限

多位 Claude 用户近日在社交媒体上报告称,他们的账户配额在没有进行任何主动使用的情况下被迅速耗尽。Anthropic 的调查结果显示,黑客通过窃取登录会话的方式非法获取了用户账户的访问权限,随后利用受害者的宝贵调用配额进行恶意操作。
此次漏洞首先由位于英国东萨塞克斯郡的独立 AI 顾问 Grant D'Arcy 于 8 月 4 日发现。尽管他并未进行活跃工作,但其 Claude Max 20x 账户的使用量仍在持续上升。第二天,他禁用了所有与 Claude 连接的工具,暂停了计划任务和云执行功能,并观察到即使本地没有运行任何 Claude Code 任务,使用量仍从 45% 跳升至 55%。
在联系 Anthropic 的客户支持后,公司承认了这一异常情况,暂停了他的付费账户,撤销了所有登录会话和服务器端 Claude Code 令牌,并退还了剩余订阅期的 44.49 英镑。Claude Max 20x 订阅每月费用高达 200 美元。此次突然暂停对 D'Arcy 造成了严重影响,他经营着自己的企业,依赖人工智能帮助中小企业部署智能代理,以自动提取采购订单并将其输入财务系统,同时还用于日常行政工作、网站设计和编程。
经过彻底调查,Anthropic 告知 D'Arcy,攻击者利用泄露的 Claude 会话密钥生成了未经授权的 Claude Code OAuth 令牌。公司发现他的账户似乎被一个可疑的第三方服务用于处理其他用户的任务,尽管他们无法确定攻击者最初是如何获得访问权限的。TechCrunch 指出,由于 Anthropic 当前的客户服务系统仅显示总使用量,无法提供明细记录,这意味着此类滥用行为可能会在数月内未被发现。
随着事件在 Reddit 和 GitHub 等社区中传播,更多受害者浮出水面。一些用户报告称,他们的账户在未经同意的情况下被自动升级并扣费,使用量瞬间从零跳升至 100%;另一些人指出,仅发送几条提示词并执行一次网络搜索,就在 12 分钟内消耗了近半配额;甚至有人声称在连续三天空闲后,其每日配额被完全耗尽。
几位用户分享了 Anthropic 的安全提醒电子邮件,内容显示该公司最近发现攻击者利用常见的信息窃取恶意软件,收集存储在用户计算机上的密码、会话数据和登录凭据。Anthropic 表示,在检测到可疑活动时,他们会强制用户退出登录,撤销授权,并在适当情况下提供退款。他们还建议用户检查设备是否感染恶意软件,指出此类恶意软件通常通过非官方下载或恶意广告传播。然而,D'Arcy 并未收到此安全警报,且未发现其计算机被入侵的证据。
在其账户恢复正常约两周后,由于对缓慢的解决过程以及缺乏详细的使用明细感到不满,D'Arcy 决定取消订阅并转向支持多模型调用的 Cursor。行业内部人士指出,Anthropic 目前仍缺乏必要的管理工具,以帮助准确识别配额消耗的来源。针对媒体的进一步询问,Anthropic 保持沉默。
相关文章
OpenAI 成立数学与人工智能顾问小组;神秘模型在24天内解决100个世界级难题
9月22日,OpenAI 宣布成立“数学与人工智能咨询小组”。该独立机构总部位于普林斯顿高等研究院,由九位数学家组成,其运作独立于 OpenAI。更为引人注目的是,OpenAI 透露,自 8 月 28 日起进行训练的一个神秘模型,已成功解决了涵盖多个数学领域的 100 多个长期未决的开放性问题,其中包括备受争议的纳维-斯托克斯千年大奖问题。数学家们对这一快速进展表示震惊,引发了关于学术披露方式的内部辩论OpenAI 指出,该模型在数学领域的进展令其内部团队感到惊讶,从而促使团队讨论向更广泛
Senspeech X2.5 双星:首个在端侧实现百万级 Token 上下文,完全使用国产算力训练
9月1日,科大讯飞全资子公司思元星火正式推出并开源两款端侧通用大模型:星火X2.5-4B和星火X2.5-1.7B。这两款模型是业界首批原生支持高达100万Token上下文长度的模型,并完全开放模型权重、代码仓库及部署文档。百万级上下文支持,小模型也能“读完一本书”两款模型均采用混合注意力架构,针对智能体、代码、数学及指令遵循等核心能力进行了优化,在同类规模的行业级开源模型中展现出领先的综合性能。在上下文能力方面,星火X2.5-4B和星火X2.5-1.7B基于万亿级Token的高质量数据进行了训练
Meitun LongCat 推出 LoHoSearch,而 BrowseComp 的得分已跌至 30% 以下
过去一年中,搜索智能体(Search Agent)的能力在很大程度上由 BrowseComp 基准测试所定义。然而,该基准测试正逐渐失去其相关性——它在短短十个月内将模型性能从 30% 提升至 90%,但其价值正在迅速衰减。7 月 17 日,美团旗下 LongCat 推出了更为严格的评估标准 LoHoSearch,旨在重新激发搜索智能体开发领域的实质性进展。LoHoSearch 的挑战并非人工构建,而是从包含 762 万个实体的维基百科知识图谱中自动生成。由于这些任务是机器生成的,它们达到了人类
相关专题推荐
评论 (0)
0/500

多位 Claude 用户近日在社交媒体上报告称,他们的账户配额在没有进行任何主动使用的情况下被迅速耗尽。Anthropic 的调查结果显示,黑客通过窃取登录会话的方式非法获取了用户账户的访问权限,随后利用受害者的宝贵调用配额进行恶意操作。
此次漏洞首先由位于英国东萨塞克斯郡的独立 AI 顾问 Grant D'Arcy 于 8 月 4 日发现。尽管他并未进行活跃工作,但其 Claude Max 20x 账户的使用量仍在持续上升。第二天,他禁用了所有与 Claude 连接的工具,暂停了计划任务和云执行功能,并观察到即使本地没有运行任何 Claude Code 任务,使用量仍从 45% 跳升至 55%。
在联系 Anthropic 的客户支持后,公司承认了这一异常情况,暂停了他的付费账户,撤销了所有登录会话和服务器端 Claude Code 令牌,并退还了剩余订阅期的 44.49 英镑。Claude Max 20x 订阅每月费用高达 200 美元。此次突然暂停对 D'Arcy 造成了严重影响,他经营着自己的企业,依赖人工智能帮助中小企业部署智能代理,以自动提取采购订单并将其输入财务系统,同时还用于日常行政工作、网站设计和编程。
经过彻底调查,Anthropic 告知 D'Arcy,攻击者利用泄露的 Claude 会话密钥生成了未经授权的 Claude Code OAuth 令牌。公司发现他的账户似乎被一个可疑的第三方服务用于处理其他用户的任务,尽管他们无法确定攻击者最初是如何获得访问权限的。TechCrunch 指出,由于 Anthropic 当前的客户服务系统仅显示总使用量,无法提供明细记录,这意味着此类滥用行为可能会在数月内未被发现。
随着事件在 Reddit 和 GitHub 等社区中传播,更多受害者浮出水面。一些用户报告称,他们的账户在未经同意的情况下被自动升级并扣费,使用量瞬间从零跳升至 100%;另一些人指出,仅发送几条提示词并执行一次网络搜索,就在 12 分钟内消耗了近半配额;甚至有人声称在连续三天空闲后,其每日配额被完全耗尽。
几位用户分享了 Anthropic 的安全提醒电子邮件,内容显示该公司最近发现攻击者利用常见的信息窃取恶意软件,收集存储在用户计算机上的密码、会话数据和登录凭据。Anthropic 表示,在检测到可疑活动时,他们会强制用户退出登录,撤销授权,并在适当情况下提供退款。他们还建议用户检查设备是否感染恶意软件,指出此类恶意软件通常通过非官方下载或恶意广告传播。然而,D'Arcy 并未收到此安全警报,且未发现其计算机被入侵的证据。
在其账户恢复正常约两周后,由于对缓慢的解决过程以及缺乏详细的使用明细感到不满,D'Arcy 决定取消订阅并转向支持多模型调用的 Cursor。行业内部人士指出,Anthropic 目前仍缺乏必要的管理工具,以帮助准确识别配额消耗的来源。针对媒体的进一步询问,Anthropic 保持沉默。
OpenAI 成立数学与人工智能顾问小组;神秘模型在24天内解决100个世界级难题
9月22日,OpenAI 宣布成立“数学与人工智能咨询小组”。该独立机构总部位于普林斯顿高等研究院,由九位数学家组成,其运作独立于 OpenAI。更为引人注目的是,OpenAI 透露,自 8 月 28 日起进行训练的一个神秘模型,已成功解决了涵盖多个数学领域的 100 多个长期未决的开放性问题,其中包括备受争议的纳维-斯托克斯千年大奖问题。数学家们对这一快速进展表示震惊,引发了关于学术披露方式的内部辩论OpenAI 指出,该模型在数学领域的进展令其内部团队感到惊讶,从而促使团队讨论向更广泛
Senspeech X2.5 双星:首个在端侧实现百万级 Token 上下文,完全使用国产算力训练
9月1日,科大讯飞全资子公司思元星火正式推出并开源两款端侧通用大模型:星火X2.5-4B和星火X2.5-1.7B。这两款模型是业界首批原生支持高达100万Token上下文长度的模型,并完全开放模型权重、代码仓库及部署文档。百万级上下文支持,小模型也能“读完一本书”两款模型均采用混合注意力架构,针对智能体、代码、数学及指令遵循等核心能力进行了优化,在同类规模的行业级开源模型中展现出领先的综合性能。在上下文能力方面,星火X2.5-4B和星火X2.5-1.7B基于万亿级Token的高质量数据进行了训练
Meitun LongCat 推出 LoHoSearch,而 BrowseComp 的得分已跌至 30% 以下
过去一年中,搜索智能体(Search Agent)的能力在很大程度上由 BrowseComp 基准测试所定义。然而,该基准测试正逐渐失去其相关性——它在短短十个月内将模型性能从 30% 提升至 90%,但其价值正在迅速衰减。7 月 17 日,美团旗下 LongCat 推出了更为严格的评估标准 LoHoSearch,旨在重新激发搜索智能体开发领域的实质性进展。LoHoSearch 的挑战并非人工构建,而是从包含 762 万个实体的维基百科知识图谱中自动生成。由于这些任务是机器生成的,它们达到了人类





首页






