IT之家
Claude 凭证遭窃密软件盗用,未授权会话被用于生成代码令牌
原标题:Claude 额度离奇消失,Anthropic 确认账号被黑客盗用
行业74
攻击者正通过窃取本地会话凭证,悄无声息地分流高配用户的模型用量。Anthropic 证实,部分被盗会话被用于生成 Claude Code 的 OAuth 令牌,转接入第三方服务;即使停用本地执行,每月 200 美元的 Max 额度仍在数小时内见底。由于缺乏细粒度调用明细,这类盗用往往极难自查。
为什么值得读
当高价 AI 算力与开发令牌成为新型硬通货,本地凭证管理与缺乏调用日志的计费黑盒正在暴露现实风险。
标签
AnthropicClaudeClaude CodeAI安全凭证窃取OAuth网络安全