
Anthropic 警告:infostealer 恶意软件正在耗尽 Claude 订阅用户的 token 额度
Anthropic 告知受影响用户,恶意攻击者正利用常见的 infostealer 恶意软件窃取电脑上的 Claude 登录会话,进而消耗被盗账户的付费 token、在某案例中,攻击者甚至利用泄露的会话密钥生成了未经授权的 Claude Code OAuth token。Anthropic 已强制用户登出、撤销授权并提供部分退款,但其账户系统仅追踪总使用量,从不提供消耗明细。这一检测盲区正是开发者端面临的难题:本地机器上的 infostealer 能绕过所有服务端控制,且目前没有任何工具能显示 token 额度的具体去向,导致此类盗用行为可能持续数月而不被察觉。
来源: techcrunch.com ↗