Хакери точат токени от платените потребители на изкуствения интелект Claude
8 септември 2026 г.
Все повече абонати на AI асистента Claude съобщават за внезапно изчерпване на техните токени без тяхно знание. Според Anthropic причината са зловредни програми, които крадат сесийни ключове от компютрите на потребителите. Липсата на детайлни справки за потреблението обаче прави откриването на злоупотреби изключително трудно.

Грант Де Свард, независим консултант по изкуствен интелект от Великобритания, забелязва нещо странно в своя платен акаунт за Claude Max, за който плаща по 200 долара на месец. Въпреки че в определен ден той изобщо не работи и спира всички автоматизирани процеси, потреблението му на токени продължава да се покачва – от 45% на 55% без никаква активност от негова страна.
Когато се обръща към компанията разработчик Anthropic с молба за детайлна справка за изразходваните ресурси, той не получава такъв отчет. От Anthropic все пак признават, че има проблем, временно блокират акаунта му, анулират активните сесии и му възстановяват частична сума от абонамента. За Де Свард, чийто бизнес разчита изцяло на AI агенти за ежедневна административна работа и програмиране, прекъсването на услугата нанася сериозен удар.
След проведено разследване от Anthropic му съобщават, че откраднат сесиен ключ е бил използван за генериране на неоторизирани OAuth токени за Claude Code. Чрез тях външна услуга е пренасочвала активност през неговия профил. Практически хакери са се промъкнали в акаунта му и тихомълком са източвали платения му лимит.
Случаят на Де Свард далеч не е изолиран. В средите на Reddit и GitHub десетки потребители споделят за сходни проблеми. При едни лимитът е скачал от 0% до 100% за броени минути, при други акаунтите са били автоматично надграждани към по-скъпи планове без съгласие, а кредитни карти – таксувани за неупотребени ресурси.
В официални писма до част от засегнатите Anthropic признава, че става дума за зловреден софтуер от типа "infostealer". Той се инсталира на компютъра на потребителя от заразени реклами или изтеглени файлове и краде запазени пароли и сесии за вход. С тях киберпрестъпниците придобиват пълен достъп до профилите в Claude.
Макар че акаунтът на Де Свард е възстановен след две седмици, бавната поддръжка и липсата на прозрачност го карат да се откаже от услугата. Той вече е преминал към алтернативната платформа Cursor. В същото време от Anthropic продължават да не предоставят на потребителите си инструменти, с които сами да следят кой и за какво изразходва техните токени, и отказват коментар по темата.
По материал на английски език: Hackers are stealing Claude tokens from subscribers