Хакеры, похоже, научились тратить чужие токены Claude, а владельцы могут этого не замечать. Британский консультант по ИИ Грант Де Свардт обнаружил проблему на Claude Max 20x за $200: расход рос.
Он отключил сервисы и перестал пользоваться Claude, но показатель поднялся с 45 до 55%. Cowork, облачное выполнение и локальные задачи Claude Code были выключены. Anthropic признала аномалию, аннулировала сеансы и токены, приостановила подписку и вернула £44,49 ($60,51).

Расследование показало, что скомпрометированный ключ сессии использовали для создания OAuth-токенов Claude Code. По словам Де Свардта, аккаунт, вероятно, задействовал сторонний сервис для чужих задач. Как доступ получили, Anthropic не установила: возможны кража данных сессии или подключение стороннего сервиса.
После истории на Reddit нашлись другие пострадавшие. У одного расход вырос с 0 до 100%, тариф повысили без согласия и списали деньги. У другого за 12 минут показатель поднялся с 0 до 49% после пары запросов и веб-поиска. Третий три дня исчерпывал лимит, хотя не пользовался Claude.
В двух случаях Anthropic предупредила о краже токенов и связала инцидент с вредоносным ПО. Источником могли быть программы из неофициальных источников или вредоносная реклама.
Де Свардт не нашёл признаков взлома компьютера и перешёл на Cursor. Проблема остаётся: Anthropic не показывает статистику расхода токенов. Для рынка это может стать стимулом сделать контроль ИИ-расходов прозрачнее.
