Кража токенов Claude: как хакеры опустошают аккаунты и как защититься
Хакеры крадут токены Claude через скомпрометированные ключи сессий и создают OAuth-токены. Узнайте, как распознать атаку, защитить аккаунт и что делать, если вы стали жертвой.
Что произошло: реальные случаи кражи токенов Claude
В начале сентября 2026 года независимый AI-консультант Грант Де Свардт заметил, что его аккаунт Claude Max 20x расходует токены, хотя он не работал. Это стало первым задокументированным случаем кражи токенов Claude, который вскрыл уязвимость в системе безопасности Anthropic. Позже выяснилось, что хакер получил доступ через скомпрометированный ключ сессии и создал несанкционированные OAuth-токены Claude Code. Компания заблокировала аккаунт, сбросила все сессии и частично вернула деньги, но не смогла определить, как именно злоумышленник получил доступ.
Похожие случаи обнаружились и у других пользователей. Один из них столкнулся с автоапгрейдом аккаунта без согласия и списанием средств с карты. Пострадавшие отмечают, что у них нет инструментов для отслеживания подозрительной активности и детализированной статистики расходования токенов. Это делает обнаружение атаки сложным и повышает риск для всех пользователей Claude.
Случай Гранта Де Свардта: как обнаружили кражу
Грант Де Свардт использовал тариф Claude Max 20x, который предоставляет значительный лимит токенов для интенсивной работы. Однажды он заметил, что токены расходуются, хотя он не отправлял запросы. Проверив историю использования, он увидел активность в нерабочее время. После обращения в Anthropic выяснилось: хакер получил доступ через скомпрометированный ключ сессии. Этот ключ позволил злоумышленнику создать несанкционированные OAuth-токены Claude Code, которые давали доступ к аккаунту без необходимости вводить пароль.
Anthropic отреагировала быстро: заблокировала аккаунт, сбросила все активные сессии и частично вернула деньги за неиспользованные токены. Однако компания не смогла определить, как именно хакер получил доступ к ключу сессии. Это оставляет открытым вопрос о том, насколько защищены другие пользователи.
Другие пострадавшие: автоапгрейд и списание средств
Случай Де Свардта не единичный. Другой пользователь сообщил, что его аккаунт был автоматически обновлен до более дорогого тарифа без его согласия, а с привязанной карты списали средства. Это указывает на то, что злоумышленники могут не только расходовать токены, но и изменять параметры подписки, нанося прямой финансовый ущерб. Пострадавшие подчеркивают, что отсутствие инструментов для отслеживания подозрительной активности и детализированной статистики расходования токенов затрудняет своевременное обнаружение атаки.
Как хакеры крадут токены: технический разбор
Механизм атаки основан на перехвате ключа сессии. Ключ сессии - это временный идентификатор, который позволяет оставаться в системе без повторного ввода пароля. Если злоумышленник получает этот ключ, он может действовать от имени пользователя. OAuth-токены - это разрешения, которые приложения получают для доступа к аккаунту. Создав несанкционированный OAuth-токен Claude Code, хакер получает возможность использовать API Claude и расходовать токены жертвы.
Что такое ключ сессии и OAuth-токены
Ключ сессии можно сравнить с ключом от квартиры: пока он у вас, вы можете входить без звонка. OAuth-токен похож на доверенность, которая дает определенные права на действия с вашим аккаунтом. В случае с Claude Code, OAuth-токен позволяет приложению выполнять запросы к модели. Если хакер создает такой токен с помощью украденного ключа сессии, он может использовать ресурсы аккаунта, пока токен не будет отозван.
Роль infostealer-вирусов в краже
Anthropic предупреждает, что атаки связаны с infostealer-вирусами. Это вредоносное ПО, которое крадет сохраненные пароли, cookies и ключи сессий с зараженного компьютера. Infostealer может попасть на устройство через фишинговые письма, зараженные загрузки или уязвимости в программном обеспечении. Даже осторожные пользователи могут стать жертвами, если их компьютер заражен. Поэтому важно использовать антивирус и регулярно обновлять систему.
Почему вы можете быть следующей жертвой
Уязвимость не зависит от технической грамотности. Infostealer-вирусы могут заразить любой компьютер, а отсутствие инструментов мониторинга в Claude делает обнаружение атаки сложным. Пострадавшие отмечают, что у них нет возможности детально отслеживать расходование токенов или видеть все активные сессии. Это значит, что атака может долго оставаться незамеченной, а ущерб будет расти.
Отсутствие инструментов мониторинга
В интерфейсе Claude нет подробной статистики использования токенов или списка активных OAuth-токенов. Пользователи не могут легко проверить, не используется ли их аккаунт кем-то еще. Это затрудняет своевременное обнаружение кражи. Для сравнения, многие сервисы предоставляют уведомления о входе с нового устройства или возможность просмотра всех сессий.
Как проверить свой аккаунт на взлом
Проверьте историю использования токенов, если она доступна в вашем тарифе. Обратите внимание на необычную активность: расход в нерабочее время, запросы, которые вы не делали. Регулярно меняйте пароль и проверяйте активные сессии. Если вы заметили подозрительную активность, немедленно свяжитесь с поддержкой Anthropic.
Как защитить свой аккаунт Claude
Снизить риск кражи токенов можно, соблюдая базовые меры безопасности. Используйте надежные пароли и двухфакторную аутентификацию. Регулярно проверяйте активные сессии и отзывайте неиспользуемые. Будьте осторожны с загрузкой программ и переходом по ссылкам. Установите антивирус для защиты от infostealer-вирусов. Мониторьте расходование токенов, если это возможно.
Основные меры безопасности
Включите двухфакторную аутентификацию, чтобы даже при краже пароля злоумышленник не смог войти. Используйте уникальные пароли для каждого сервиса, лучше с помощью менеджера паролей. Не переходите по подозрительным ссылкам и не скачивайте файлы из ненадежных источников. Регулярно обновляйте операционную систему и браузер, чтобы закрыть известные уязвимости.
Мониторинг активности и расходования токенов
Периодически проверяйте историю использования токенов, если она доступна. Обращайте внимание на любые аномалии: резкое увеличение расхода, активность в необычное время. Настройте уведомления о входе в аккаунт, если такая опция есть. Если вы заметили что-то подозрительное, сразу примите меры.
Что делать, если ваш аккаунт взломали
Если вы подозреваете, что ваш аккаунт скомпрометирован, действуйте быстро. Немедленно смените пароль и сбросьте все сессии. Свяжитесь с поддержкой Anthropic и сообщите о подозрительной активности. Если были несанкционированные списания, запросите возврат средств. Проверьте банковские выписки на предмет других мошеннических операций.
Связаться с поддержкой Anthropic
Опишите в обращении, когда вы заметили аномалию, какие действия были выполнены без вашего ведома. Предоставьте детали: время, характер активности. Anthropic может заблокировать аккаунт и сбросить сессии, как в случае с Де Свардтом. Будьте готовы к тому, что расследование может занять время.
Минимизация ущерба
Проверьте банковские выписки на предмет несанкционированных списаний. Отзовите доступ у подозрительных приложений, если видите их в настройках. Рассмотрите возможность временной заморозки карты, если были списания. Сохраните все доказательства для возможного обращения в банк или правоохранительные органы.
Реакция Anthropic и перспективы улучшения безопасности
Anthropic отреагировала на инциденты: заблокировала аккаунты, сбросила сессии и частично вернула деньги. Однако компания не смогла определить источник доступа, что вызывает вопросы о глубине проблемы. Пользователи просят больше инструментов для мониторинга и детализированную статистику расходования токенов. Это помогло бы быстрее замечать атаки и снижать ущерб.
Что сделала Anthropic
В случае с Де Свардтом компания оперативно заблокировала аккаунт, сбросила все активные сессии и частично компенсировала потери. Однако отсутствие объяснения, как хакер получил доступ, оставляет пользователей в неведении. Возможно, потребуется более глубокое расследование и усиление мер безопасности на стороне платформы.
Чего не хватает пользователям
Пользователи отмечают отсутствие инструментов для отслеживания подозрительной активности и детализированной статистики расходования токенов. Было бы полезно добавить уведомления о необычной активности, возможность просмотра всех активных сессий и OAuth-токенов, а также лимиты на расходование. Эти меры помогли бы пользователям быстрее реагировать на угрозы.
Выводы: как оставаться в безопасности
Кража токенов Claude - реальная угроза, но можно снизить риск, соблюдая меры безопасности и внимательно следя за активностью. Проверьте свой аккаунт прямо сейчас: смените пароль, включите двухфакторную аутентификацию, просмотрите сессии. Безопасность - общая ответственность пользователя и платформы. Будьте бдительны и защищайте свои данные.