駭客利用惡意軟體竊取 Claude 使用者的登入工作階段(Session),擅自挪用帳號的代幣配額,造成使用者嚴重損失。
想像一下:您像平常一樣忙完工作,檢查人工智慧(AI)服務「Claude」的使用量,結果被螢幕上的數字嚇了一跳。明明今天連一個問題都沒問過,但代幣配額(AI 可處理的資訊量)卻像是被人熬夜操勞了一整晚一樣大幅減少。參考資料 4 這確實是近期許多 Claude 付費訂閱者遭遇的荒謬慘劇。
駭客的目標已不再僅限於嘗試免費使用 AI,現在更開始盯上我們昂貴的付費 AI 訂閱帳號。究竟駭客是如何竊取我們的帳號,並隨意使用我們的代幣呢?
這為什麼重要?
AI 技術已成為日常生活的必備夥伴。然而,帳號被駭不僅僅是「代幣被偷」這麼簡單。一旦帳號遭駭客竊取,他們會利用您的配額來執行自己的任務。參考資料 14 這不僅意味著您支付的費用被他人挪用,更糟的是,您帳號中產出的所有 AI 應用結果,都有可能遭他人窺視,甚至被用於非法或不正當的用途。更大的問題在於,營運商 Anthropic 至今尚未提供詳細的分析工具,讓使用者能精確追蹤自己的代幣究竟消耗在何處。參考資料 5
淺顯易懂的解釋
我們將駭客竊取帳號的手法比喻為「鑰匙」。
我們平日使用的密碼或二階段驗證(MFA,額外的安全確認程序),就像是進入家門(帳號)時使用的「鑰匙」或「電子鎖密碼」,每次進門都要確認鎖頭。然而,駭客使用的 「資訊竊取者(Infostealer,惡意軟體)」 則完全繞過了這道程序。
簡單來說,當我們出門時,駭客竊走了我們無意間留在門把上或是隨手放置的 「複製出的出入證(瀏覽器 Cookie 與活動工作階段資料)」。參考資料 7, 參考資料 12 只要擁有這張證件,駭客即便不知道密碼,也能在系統認定為「已登入」的狀態下,暢通無阻地進入我們的帳號內部。參考資料 9 系統會誤認為是已經過驗證的「主人」再次連線,因此不會進行任何額外的安全檢查。
現狀
目前許多使用者紛紛反應遭遇不明原因的代幣消耗。參考資料 10 根據其中一位使用者的案例,即使沒有進行特殊業務,代幣使用量仍由 45% 急劇增加至 55%。參考資料 1
Anthropic 已意識到此災情,並向部分受害者發送警告郵件,但也有批評指出並非所有使用者都接獲通知。參考資料 11 目前公司方面採取的應對措施包括:將疑似受害的帳號強制登出、刪除已註冊的支付方式,並針對部分使用者進行退款。參考資料 12 然而,目前尚未建立出能徹底防禦這種「工作階段劫持(Session Hijacking)」攻擊的結構性工具。參考資料 2
未來展望
專家警告,這類駭客行動將會變得更加精細。惡意軟體會在使用者不知情的情況下滲透電腦,因此未來瀏覽器安全管理將成為個人資料保護的最前線。
提醒各位使用者,應定期檢查帳號使用量,若偵測到異常操作,應養成立即登出後重新登入的習慣。此外,透過資安軟體隨時檢查系統內是否有惡意軟體也至關重要。更進一步地說,AI 服務企業也應儘速建置完善的安全工具,讓使用者能透明地檢視代幣消耗明細,並能快速回報異常徵兆。
參考資料
-
[HackersarestealingClaudetokensfromsubscribers TechCrunch](https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/) - HackersAreStealingClaudeSubscribers’ AITokens
- AnthropicClaudeSecurity Breach:StolenTokensHit Users
-
[HackersarestealingClaudetokensfromsubscribers HackerNews](https://news.ycombinator.com/item?id=49662941) - ClaudeTokenTheft HitsSubscribersasHackersTarget Accounts…
- HackersarestealingClaudetokensfromsubscribers- Diaspora…
- Hackers Are Stealing Claude Subscribers’ AI Tokens
- Hackers Are Stealing Claude Tokens From Subscribers
- Hackers are stealing Claude tokens - relvehq.com
- Hackers are stealing Claude tokens from paying subscribers …
- Hackers are stealing Claude tokens from subscribers
- Hackers draining Claude tokens from subscriber accounts
- MalwareIsNowStealingClaudeSessions To Drain Paid… - TechRound
- Newsroom \ Anthropic
- 暴力破解強力密碼
- 利用資訊竊取者(Infostealer)惡意軟體
- 誘騙使用者點擊釣魚網站
- AI 模型解除了驗證機制
- 竊取了已登入的工作階段資訊
- 解密了加密技術
- 暫停服務
- 強制登出帳號並刪除支付資訊
- 刪除使用者帳號