文章报道了一起针对Anthropic旗下Claude AI订阅用户的安全事件。英国独立AI顾问Grant de Swardt发现其Claude Max账户在未使用情况下token消耗异常攀升,经调查确认是黑客利用被泄露的会话密钥,非法生成OAuth令牌并暗中盗用其订阅额度。Anthropic虽承认异常并退款,但未能提供明细账单,也未查明入侵途径。该事件在Reddit上引发共鸣,多名用户报告类似遭遇,包括账户被自动升级和额度被无端消耗。文章指出,由于平台仅追踪总用量而非逐项明细,此类盗窃可能长期潜伏而难以察觉。该案例凸显了AI订阅服务在账户安全审计和用量透明度方面的不足,对依赖AI代理开展业务的自由职业者构成实际威胁。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅