Независимый консультант по искусственному интеллекту из Великобритании Грант Де Свардт (Grant De Swardt) обнаружил странную активность на своём аккаунте Anthropic с подпиской Claude Max 20x — расход токенов стал аномально расти, и в компании не смогли это объяснить, хотя и вернули часть средств.
Источник изображений: anthropic.com
Обнаружив аномалию, на следующий день Де Свардт отключил все подключённые к Claude сервисы и перестал пользоваться системой, однако расход токенов снова начал расти. В наиболее показательный период он зафиксировал увеличение потребления с 45 до 55 % при отключённых запланированных задачах Cowork и облачном выполнении, а также при отсутствии активных локальных задач Claude Code. Он запросил у Anthropic детализированный отчёт — его пострадавшему не предоставили, но согласились, что ситуация ненормальная, приостановили действие платной подписки, аннулировали все сеансы и токены, а также частично возместили денежные средства — £44,49 ($60,51) при цене подписки $200 в месяц.
В компании провели расследование и установили, что скомпрометированный ключ сессии Claude использовался для создания несанкционированных токенов OAuth для Claude Code. По словам Де Свардта, Anthropic выяснила, что его аккаунт, вероятно, использовался неавторизованным сторонним сервисом для выполнения задач других пользователей, однако установить, каким именно образом тот получил доступ, не удалось. В компании предположили, что без ведома владельца могли быть украдены учётные данные или данные сессии либо аккаунт мог быть подключён к стороннему сервису. Таким образом, чужой сервис получил возможность расходовать токены Де Свардта, а сам он не знал об этом. Поскольку служба поддержки Anthropic отслеживает общий объём использования, но не предоставляет детализированную статистику расходования токенов, подобная кража могла оставаться незамеченной в течение нескольких месяцев.

Когда эксперт рассказал об инциденте на платформе Reddit, выяснилось, что он со своей проблемой не одинок. По утверждению одного из пользователей, у него уровень потребления токенов сам собой вырос с 0 до 100 %, тарифный план автоматически повысили без его согласия, и с карты списали деньги. В другом случае потребление ресурсов всего за 12 минут выросло с 0 до 49 % — пользователь за это время ввёл лишь пару запросов и воспользовался веб-поиском. У третьего лимит токенов на аккаунте исчерпывался три дня подряд, хотя он не пользовался сервисом вообще.
Двое пострадавших опубликовали ответы Anthropic — компания выявила проблему и предупредила о краже токенов. В одном из случаев подозрение пало на вредоносную программу, которая крадёт данные. Обнаружив подозрительную активность, Anthropic принудительно завершала сеансы, аннулировала авторизации, возвращала часть средств и предупреждала о возможном заражении вредоносным ПО. В компании также подчеркнули, что вредоносное ПО не было связано с использованием самого Claude — источником могли оказаться скачанное из неофициальных источников заражённое ПО или клик по ссылке во вредоносной рекламе.
Господин Де Свардт такого письма от Anthropic не получал — он не установил признаков взлома своего компьютера и до сих пор не смог понять, как злоумышленники получили доступ к его учётной записи. Через две недели Anthropic восстановила доступ к его учётной записи, но пользоваться платформой он уже не хотел и сменил её на Cursor, где можно выбирать различные модели, в том числе более дешёвые решения с открытым исходным кодом. По словам Де Свардта, другие модели работают для него не хуже Claude. В Anthropic, по его словам, до сих пор отсутствуют средства, позволяющие пользователям отслеживать, на что именно расходуются их токены — а значит, защититься от подобных атак не так просто.
Источник:


MWC 2018
2018
Computex
IFA 2018






