Infostealer 盜走 Claude 登入工作階段:訂戶額度被盜用,Anthropic 已警告用戶

重點摘要

2026 年 9 月 8 日,科技媒體 TechCrunch 報道,部分 Claude 訂戶發現帳戶在無人操作時持續消耗用量額度;Anthropic 其後向部分受影響用戶發出電郵,指有行為者透過常見 Infostealer(資訊竊取型惡意軟件)盜取電腦上的 Claude 登入工作階段(login sessions),再以此存取帳戶並消耗用量。本文已核對 TechCrunch 原文報道、其引述的 Anthropic 用戶通知措辭,以及公開報道中 Anthropic 採取的停權、註銷授權與部分退款等處理步驟;來源真實性已驗證。下文梳理事件機制、技術含義、企業與香港應用視角,以及可落地的防護方向。

Infostealer 盜走 Claude 登入工作階段:訂戶額度被盜用,Anthropic 已警告用戶

Infostealer 盜走 Claude 登入工作階段:訂戶額度被盜用,Anthropic 已警告用戶

2026 年 9 月 8 日,科技媒體 TechCrunch 報道,部分 Claude 訂戶發現帳戶在無人操作時持續消耗用量額度;Anthropic 其後向部分受影響用戶發出電郵,指有行為者透過常見 Infostealer(資訊竊取型惡意軟件)盜取電腦上的 Claude 登入工作階段(login sessions),再以此存取帳戶並消耗用量。本文已核對 TechCrunch 原文報道、其引述的 Anthropic 用戶通知措辭,以及公開報道中 Anthropic 採取的停權、註銷授權與部分退款等處理步驟;來源真實性已驗證。下文梳理事件機制、技術含義、企業與香港應用視角,以及可落地的防護方向。

一、核心事件:額度在「沒有工作」時上升

技術細節

據 TechCrunch,英國獨立 AI 顧問 Grant de Swardt 於 8 月 4 日發現其 Claude Max 20x 帳戶在當日並未工作的情況下,用量仍持續上升。翌日他關閉所有與 Claude 相關的連線與排程後,額度仍從約 45% 升至 55%。他向 Anthropic 要求逐項用量明細,公司未提供明細,但同意情況異常,並暫停其付費帳戶、註銷既有工作階段與伺服器端 Claude Code 權杖,以及就剩餘訂閱期發出部分退款(報道指 £44.49;其訂閱為每月 200 美元級方案)。

Anthropic 其後向他說明:有被盜用的 Claude 工作階段金鑰被用來鑄造未授權的 Claude Code OAuth 權杖;帳戶「似乎被未授權的第三方服務用於處理其他人的活動」,惟未能確定入侵途徑。報道指證據既可符合憑證/工作階段資料在用戶不知情下被取走,亦可符合帳戶曾連接到外部服務。

de Swardt 把經歷發到 Reddit 後,多人回報類似現象,例如未經同意被升級並扣款、短時間內用量急升,或連續數日在沒有操作下燒盡當日額度。部分用戶更貼出 Anthropic 電郵,內容指出公司已發現行為者使用常見 Infostealer,從用戶電腦竊取 Claude 登入工作階段,再消耗用量;發現可疑活動後會登出用戶、註銷既有授權,並在部分個案發出退款與惡意軟件警告。Anthropic 亦表明惡意軟件並非來自使用 Claude 本身,而可能來自下載受感染軟件或點擊惡意廣告等途徑。TechCrunch 向 Anthropic 查詢用戶如何自行識別濫用時,公司拒絕評論。

二、技術原理深度解析

Infostealer 通常以木馬或惡意下載鏈安裝到用戶裝置,目標是瀏覽器 Cookie、已儲存密碼、OAuth/工作階段權杖,以及本機開發工具留下的登入狀態。對 SaaS AI 產品而言,「已登入」狀態往往等同於可代表用戶呼叫模型 API 或消耗訂閱額度的憑證;一旦工作階段被複製到攻擊者環境,後端未必能立刻區分「本人」與「冒用者」,尤其當用量儀表只顯示總量、缺乏細項來源時。

此事件把兩層風險疊在一起:其一是端點憑證安全(本機是否被 Infostealer 感染);其二是雲端訂閱治理(能否快速發現異常用量、強制註銷所有裝置上的工作階段、並提供可稽核的用量明細)。對企業來說,開發者個人電腦若同時登入 Claude/Claude Code 與公司程式碼庫,被盜工作階段不只是「燒額度」,更可能成為代理式自動化與程式碼存取的旁路入口。

三、日常應用場景

1. 開發者與技術團隊

使用 Claude Code、本機 CLI 或瀏覽器長效登入時,應把工作階段視為與 API 金鑰同級的秘密:啟用作業系統與瀏覽器的自動更新、限制擴充功能來源、避免在同一裝置混用不明安裝包,並定期輪換/強制登出。若用量儀表出現「零操作卻上升」,應立即向供應商要求註銷全部工作階段,並在本機跑惡意軟件掃描。

2. 企業與隱私敏感行業

金融、法律、醫療與受 NDA 約束的團隊,不宜把核心工作流完全綁在個人訂閱雲端 AI。較穩妥做法是把敏感推理與企業資料留在可控環境:零信任存取、MFA、裝置合規,以及必要時改用企業私有部署,避免「個人 Max 帳戶被盜=公司流程停擺」。

3. 一般用戶

高階訂閱(報道提及每月約 200 美元級方案)一旦被盜用,經濟損失與業務中斷同樣明顯。用戶應關注官方安全通知、不要忽略突然的強制登出,並避免在未驗證來源下載「加速/破解/免費額度」類工具。

4. 香港與亞洲市場視角

香港大量中小企與自由工作者正把 Claude、ChatGPT 等工具嵌入日常編程與行政流程。個人裝置防護參差、共用電腦與遠端協作常見,Infostealer 針對「高價值 AI 訂閱工作階段」的誘因會上升。對本地企業而言,雲端遷移與網絡安全、端點加固、以及把機密工作移到數據不出境的私有 LLM,會比單純加購更高額度更關鍵。

四、專業評價與潛在考量

優勢

  • Anthropic 在部分個案主動發現異常、註銷授權、退款並警告 Infostealer,顯示後端異常偵測已有一定能力。
  • 公開報道讓訂戶與企業資安團隊能把「AI 訂閱工作階段」納入威脅模型,而不只盯著 API 金鑰外洩。

需要留意的地方

  • 報道指用量缺乏細項明細,用戶難以自行稽核「誰在燒額度」。
  • 入侵途徑在個案中未必能完全釐清(本機惡意軟件 vs 連外服務),企業應假設多種向量並行。
  • 僅依賴單一雲端訂閱作業務核心,會在帳戶被鎖或被盜時造成單點故障。

結語

Claude 訂戶額度被盜事件提醒業界:生成式 AI 的「登入工作階段」已是可變現的攻擊目標,Infostealer 不必攻破模型本身,只要偷走本機會話就能消耗算力與干擾業務。香港企業若要把 AI 寫進生產流程,宜同步強化端點防護與零信任雲端架構,並評估哪些工作必須留在可控環境。如需在香港加固雲端與網絡邊界,可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security,官網刊高可用架構以 99.99% SLA 為目標);若敏感資料不宜上公有模型帳戶,亦可了解企業私有 LLM 全託管(https://ysk.hk/services/ai-automation,年費 HK$88,000 起,數據不出境)。查詢:WhatsApp +852 6160 4242/[email protected]


參考來源

  1. TechCrunch,《Hackers are stealing Claude tokens from subscribers》(2026-09-08):https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/
  2. X 發現來源(TechCrunch):https://x.com/TechCrunch/status/2097433566627950627
  3. YSK Limited 雲端遷移與網絡安全:https://ysk.hk/services/cloud-security
  4. YSK Limited 企業私有 LLM 全託管:https://ysk.hk/services/ai-automation
  5. YSK Limited llms.txt(公司公開事實):https://ysk.hk/llms.txt

延伸閱讀 · 相關服務與產品