Anthropic警告用户Claude订阅账户遭黑客窃取Token

Anthropic已向用户发出安全警告,提醒其Claude订阅账户可能成为黑客攻击的目标,导致Token被非法消耗。

Anthropic近日向Claude用户发出安全警告,确认有黑客正在窃取订阅用户的Token额度。上月,一名Claude用户发现其账户在未使用的情况下持续消耗Token,随后Anthropic对这一问题展开调查并向用户发布风险提示。

Token是AI大模型服务中衡量计算资源消耗的核心计量单位,直接影响用户的调用次数和可用额度。对于采用订阅制的Claude Pro和Claude API用户而言,Token被窃取意味着付费资源在不知情的情况下被第三方占用,可能导致服务中断或产生额外费用。

安全专家指出,此类攻击通常通过钓鱼网站、恶意浏览器扩展或泄露的API密钥实现。黑客在获取用户凭证后,可远程调用Claude模型完成自身任务,而受害者往往在月底账单异常或服务配额耗尽时才察觉异常。

Anthropic建议用户立即检查账户活跃会话和API调用记录,撤销可疑设备的访问权限,并启用双因素认证以降低风险。该公司同时提醒开发者避免在公开代码仓库中硬编码API密钥,应使用环境变量或密钥管理服务进行托管。

此次事件折射出AI服务普及后新型安全挑战的加剧。随着Claude、ChatGPT等大模型产品用户规模持续增长,围绕AI账户的盗号、Token套利和算力滥用已形成黑灰产业链。对企业客户而言,员工账户若被入侵,还可能引发数据泄露和商业机密外流的次生风险。

目前Anthropic尚未披露受影响用户的具体数量及攻击来源,但表示已加强风控措施并持续监测异常访问模式。行业分析认为,AI服务商未来需在身份验证、用量监控和异常行为告警等环节投入更多资源,以应对不断演进的账户安全威胁。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
微软发布Windows 11九月更新 修复近千个安全漏洞并恢复任务栏功能
上一篇 2小时前
五位企业高管分享SaaS合同谈判策略:从定价模式到退出条款
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部