📰 То, что недавно привлекло внимание хакеров, — не только пароли, но и сессии входа в Claude на пользовательских компьютерах. Через распространённые трояны для кражи информации злоумышленникам не нужно взламывать пароль — они могут напрямую войти в аккаунт и продолжать расходовать лимит токенов из подписки.

🔥 В августе этого года один пользователь заметил, что его аккаунт в нерабочее время продолжает генерировать расход, после чего рассказал о случившемся в интернете. Затем на Reddit и GitHub появилось ещё несколько похожих случаев, что говорит о возможной системности, а не о разовом инциденте с одним аккаунтом.

💡 Anthropic подтвердил осведомлённость о проблеме. Сейчас меры включают принудительный выход затронутых пользователей из системы, отзыв авторизаций и возврат средств. Проблема в том, что пользователи пока не могут увидеть детальные отчёты по каждому расходу, поэтому сложно выяснить, какие запросы не были инициированы ими самими.

Честно говоря, многие в повседневной жизни воспринимают AI-подписку как обычный аккаунт: вошли и оставляют постоянно “в сети”. Но этот случай напоминает: даже если пароль не утёк, украденная с компьютера сессия входа всё равно может привести к тому, что лимит аккаунта будут расходовать другие.

🤔 Если у вашего аккаунта Claude вдруг ночью появится аномальный расход, вы сначала смените пароль или сразу отзовёте все авторизации и обратитесь в поддержку?

#Claude #网络安全 #AI安全 #безопасность аккаунта