LIVE
Flock откупается от сотрудников на фоне скандала со слежкой Трамп предлагает переименовать AI и создаёт «AI Force» Gemini от Google самостоятельно взломала три компании Стартап Vals хочет стать новым эталоном для проверки AI — пока компании ещё не научились обманывать и его Разговоры про безопасность AI дошли до абсурда — и всё равно пугают по-настоящему Flock откупается от сотрудников на фоне скандала со слежкой Трамп предлагает переименовать AI и создаёт «AI Force» Gemini от Google самостоятельно взломала три компании Стартап Vals хочет стать новым эталоном для проверки AI — пока компании ещё не научились обманывать и его Разговоры про безопасность AI дошли до абсурда — и всё равно пугают по-настоящему
Новости ИИ

У пользователя Claude украли токены, а Anthropic не смогла объяснить как

автор: shmelev дата: 9 сентября 2026 чтение: 2 мин

Grant De Swardt, независимый AI-консультант из Великобритании, в августе просто наблюдал за счётчиком использования Claude. Он не работал, ничего не запускал — а расход токенов рос. На следующий день он отключил всё, связанное с аккаунтом, и снова увидел рост. За контрольный промежуток использование подскочило с 45% до 55% без единого запущенного процесса с его стороны.

Он обратился в Anthropic с просьбой дать детализированный отчёт — что именно ело его лимит. Компания отчёт не предоставила, но признала: что-то не так. Аккаунт заблокировали, все сессии и токены аннулировали, часть денег с подписки за $200 в месяц вернули. Причину нашли не сразу: скомпрометированный сессионный ключ позволил третьей стороне создавать несанкционированные OAuth-токены Claude Code от имени De Swardt. Кто-то тихо пользовался его подпиской, а он узнал об этом случайно.

De Swardt разместил историю на Reddit — и оказалось, что он не один. Десятки пользователей описывали похожие случаи: расход токенов от 0 до 100% за считанные минуты без единого действия с их стороны. Один аккаунт «автоматически обновился» без согласия владельца, с карты списали деньги. Anthropic в переписке с пострадавшими признавала: на людей охотится инфостилер — малварь, ворующая сохранённые сессии браузера и логины прямо с компьютера жертвы. Похищенными сессиями пользуются для входа в чужие аккаунты. Компания подчеркнула: заражение не связано с использованием Claude напрямую — вредонос можно подхватить где угодно в сети.

De Swardt утверждает, что его компьютер чист, а Anthropic так и не объяснила, как получили доступ к его сессии. Итог — отмена подписки в пользу Cursor, который для него оказался «не хуже» и позволяет переключаться между разными моделями, включая более доступные открытые. Главная жалоба — не во взломе, а в отсутствии инструментов прозрачности. Пользователь не может увидеть детализацию расходов даже по запросу, а значит, не может защититься.

Во что углубиться:

  • Как работают инфостилеры и как защитить сохранённые сессии браузера: разберёшься, почему кража токенов происходит без единого клика по фишинговой ссылке
  • Модель оплаты по токенам в AI-подписках: узнаешь, почему отсутствие детализации расходов — системная проблема индустрии
  • История утечек в Anthropic и OpenAI за 2025-2026: увидишь, насколько частыми стали подобные инциденты у крупных AI-провайдеров

Реклама
ЛИДЕРБОРД · 728 × 90зона «Реклама: между секциями»