Infostealer stjeler Claude-sesjoner og tapper abonnentenes token-kvote
Bruker infostealer-skadevare til å stjele Claude-innloggingssesjoner fra abonnenters maskiner og tappe token-kvoten deres, bekrefter Anthropic.
«Vi har nylig blitt oppmerksomme på en ondsinnet aktør som bruker vanlig infostealer-skadevare til å stjele Claude-innloggingssesjoner fra folks datamaskiner, og deretter bruker disse sesjonene til å få tilgang til Claude-kontoer og bruke opp kvoten deres.» — Anthropic, i epost til rammede brukere
Eposten gikk ut til Claude-abonnenter som så kvoten forsvinne uten å ha rørt tjenesten, skriver TechCrunch. Grant De Swardt, uavhengig KI-konsulent i East Sussex i Storbritannia, oppdaget 4. august at token-forbruket på Claude Max 20x-kontoen hans klatret på en dag han ikke jobbet. Dagen etter koblet han fra alt han hadde festet til Claude og lot maskinen stå. Forbruket steg igjen.
«I det klareste kontrollerte intervallet økte det fra 45 til 55 prosent mens jeg ikke utførte noe arbeid, planlagte Cowork-oppgaver var pauset eller ferdige, Dispatch- og skykjøring var deaktivert, og ingen lokal Claude Code-oppgave var aktiv.» — Grant De Swardt, KI-konsulent
De Swardt ba Anthropic om en spesifisert liste over hva som spiste kvoten. Den fikk han ikke, men selskapet var enig i at noe var galt: det suspenderte abonnementet til 200 dollar i måneden, invaliderte alle sesjoner og server-side Claude Code-tokener, og refunderte 44,49 pund for resten av perioden. Etter undersøkelsen fortalte Anthropic ham årsaken: en kompromittert Claude-sesjonsnøkkel var brukt til å utstede uautoriserte OAuth-tokener for Claude Code.
Mekanismen treffer alle som kjører agenter mot en betalt konto. Angriperen trenger ikke passordet ditt, fordi sesjonsdataene som allerede ligger på maskinen er nok til å utstede nye tokener. Anthropic understreker at skadevaren ikke kommer fra Claude selv, men plukkes opp fra infisert programvare eller annonser andre steder på nettet.
De Swardt var ikke alene. Etter at han la ut historien på Reddit og fikk 80 kommentarer, dukket det opp flere: en bruker fortalte at kontoen ble oppgradert og kortet belastet uten samtykke, med forbruk fra 0 til 100 prosent uten at vedkommende rørte den. En annen så forbruket gå fra 0 til 49 prosent på 12 minutter etter et par prompter og et websøk. En tredje brant hele dagskvoten tre dager på rad uten å bruke tjenesten, og opprettet en GitHub-rapport der andre kjente seg igjen.
Det virkelige problemet er innsynet. Anthropics kundestøtte sporer totalforbruk, men ikke spesifisert forbruk, selv på forespørsel, så et tyveri som holder seg under abonnementstaket kan pågå i månedsvis før noen oppdager det. De Swardts konto ble gjenopprettet etter omtrent to uker, men han sa opp abonnementet til fordel for Cursor. Anthropic avslo å kommentere hvordan brukere kan oppdage misbruk.
Hva bør du gjøre?
- Logg ut av Claude på alle enheter og logg inn på nytt. Det er nettopp dette Anthropic gjorde for de rammede kontoene: invaliderte sesjoner og server-side Claude Code-tokener, slik at stjålne sesjonsdata slutter å virke.
- Skann maskinen for infostealer-skadevare. Den typen skadevare stjeler lagrede passord, sesjonsdata og innloggingsinformasjon, og Anthropic sier den plukkes opp utenfor Claude.
- Noter kvoteforbruket ved starten og slutten av arbeidsdagen. Et hopp i timer du ikke har jobbet er det eneste varselet du får så lenge spesifisert forbruk ikke finnes.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.