Пользователи платной версии Claude столкнулись с проблемой: токены начали расходоваться, даже когда они не пользовались сервисом. Владелец сервиса компания Anthropic связала часть атак с вредоносным ПО, которое крадет пароли и данные авторизации, сообщает TechCrunch.
Один из таких случаев произошел у британского ИИ-консультанта Гранта Де Свардта. Он заметил, что его тариф Claude Max 20x, стоимость которого составляет $200 в месяц, расходует лимит без запущенных задач. После отключения всех подключенных токенов потребление продолжилось.
После обращения пользователя Anthropic заблокировала аккаунт, аннулировала его сессии и токены Claude Code и вернула часть средств. Позже компания выяснила, что скомпрометированная сессия Claude использовалась для создания несанкционированных OAuth-токенов. По версии Anthropic, злоумышленники могли получить доступ к аккаунту через украденные данные сессии или подключенный внешний сервис.
Похожие случаи обнаружились и у других пользователей. Они рассказывали о внезапном росте потребления с нуля до 100% и полном исчерпании дневных лимитов, хотя сами практически не пользовались Claude. Anthropic связала часть атак с Infostealer — вредоносным ПО и сообщила, что при подозрительной активности компания отзывает сессии и возвращает деньги.
Ранее сообщалось, что Claude занял первое место в рейтинге удовлетворенности пользователей ИИ-сервисами. Показатель составил 59,3 балла — на 5,8 пункта выше, чем у ChatGPT от OpenAI.
