Независимый консультант Грант де Свардт рассказал TechCrunch, что заметил рост расходования лимита Claude Max 20x в периоды, когда не пользовался сервисом и отключил связанные задачи и инструменты.
По словам де Свардта, Anthropic установила, что скомпрометированный ключ сессии Claude применялся для выпуска несанкционированных OAuth-токенов Claude Code. Компания не смогла определить, каким образом сторонний сервис получил доступ. Anthropic приостановила платную учётную запись пользователя, аннулировала сессии и серверные токены Claude Code, а также вернула £44,49 за оставшийся срок подписки стоимостью $200 в месяц.
Де Свардт заявил, что не обнаружил признаков компрометации своего компьютера. Примерно через две недели его учётную запись восстановили, после чего он отменил подписку Claude и перешёл на Cursor. Издание также обнаружило жалобы других пользователей на резкое расходование лимитов без соответствующей активности.
В опубликованных пользователями письмах Anthropic утверждала, что злоумышленники применяли распространённое вредоносное ПО класса infostealer для кражи сессий входа в Claude. При выявлении подозрительной активности компания завершала сессии, аннулировала действующие авторизации, в отдельных случаях оформляла возвраты и предупреждала о возможном заражении.
По данным TechCrunch, поддержка Anthropic отслеживает общий расход лимита, однако пользователям недоступна детализированная история использования. Компания отказалась объяснить изданию, как владельцы учётных записей могут самостоятельно выявлять подобные злоупотребления.
