На 4 август Грант де Сварт, независим консултант по AI от Великобритания, забелязва нещо странно в акаунта си с абонамент Claude Max 20x. През този ден той изобщо не работи с чатбота, но отчетеното потребление на токени продължава да расте.

На следващия ден деактивира всички услуги и инструменти, които е свързал с Claude, и отново не използва платформата. Въпреки това потреблението пак се увеличава.

„В най-ясно контролирания период потреблението нарасна от 45% на 55%, без да върша каквато и да било работа. Планираните задачи в Cowork бяха спрени или вече приключили, облачното изпълнение чрез Dispatch беше изключено, а на компютъра ми нямаше активна задача в Claude Code“, разказва той пред TechCrunch.

Де Сварт няма представа какво изразходва лимита му, затова се свързва с Anthropic и иска подробна разбивка на потреблението. Компанията не му предоставя такава, но признава, че има проблем.

Тя спира платения му акаунт, прекратява всички активни сесии, анулира токените му за достъп до Claude Code и възстановява 44,49 паунда за неизползваната част от месечния абонамент на стойност 200 долара.

Блокирането на акаунта сериозно затруднява работата му. Де Сварт помага на малки и средни компании да внедряват AI агенти, които изпълняват задачи като автоматично прехвърляне на данни за поръчки от имейли към счетоводен софтуер. По думите му работата прилича на тази на външен инженер по внедряване.

Той управлява бизнеса си сам и използва AI агенти за почти всичко – от ежедневната администрация и дизайна на сайта до програмирането.

„В днешно време буквално всичко минава през AI“, казва де Сварт.

След проверка Anthropic установява причината: компрометиран ключ за сесия в Claude е бил използван за създаване на неразрешени токени за достъп.

„От компанията ми казаха, че акаунтът изглежда е бил използван от подозрителна външна услуга за обработване на заявки на други хора. Те обаче не са успели да установят как тя е получила достъп“, разказва де Сварт.

„Според тях данните сочат две възможности: идентификационните ми данни или информацията за сесията са били откраднати без мое знание, или акаунтът ми е бил свързан с външна услуга.“

Някой е получил достъп до акаунта му и тайно е изразходвал включените в абонамента токени. Поддръжката на Claude вижда общото потребление, но не разполага с подробна разбивка дори когато потребителят изрично я поиска. Затова подобна кражба може да продължи с месеци, без да бъде забелязана.

Де Сварт публикува историята си в Reddit и от десетките коментари разбира, че не е единственият засегнат.

„Абонаментът ми беше надграден автоматично без мое съгласие, кредитната ми карта беше таксувана, а потреблението скочи от 0% на 100%, без дори да докосвам акаунта“, твърди един потребител.

Друг съобщава, че потреблението му се е увеличило от 0% на 49% за 12 минути, въпреки че е изпратил само няколко заявки и е направил едно търсене в интернет.

Трети потребител разказва, че акаунтът му е изчерпвал целия дневен лимит три поредни дни, без да бъде използван. Той подава сигнал в GitHub, където и други хора споделят сходни преживявания.

В два от случаите потребителите публикуват имейли от Anthropic, които показват, че компанията сама е засекла кражбата на токени и ги е предупредила.

„Наскоро установихме, че злонамерено лице използва разпространен зловреден софтуер от типа infostealer, за да краде сесии за вход в Claude от компютрите на потребители. След това използва тези сесии, за да влиза в акаунтите им и да изразходва лимитите им“, пише в съобщението, цитирано от TechCrunch.

Infostealer е вид зловреден софтуер, който се инсталира на компютъра и краде запазени пароли, данни за активни сесии и друга информация за достъп до акаунти.

След като засича подозрителната активност, Anthropic прекратява сесиите на засегнатите потребители, анулира съществуващите разрешения за достъп, възстановява част от платените суми и предупреждава, че устройствата им може да са заразени със зловреден софтуер.

Компанията уточнява, че заразяването не идва от използването на Claude. Подобен софтуер може да попадне на компютъра по различни начини, включително чрез изтегляне на заразени програми или отваряне на злонамерени реклами.

Де Сварт не получава подобно предупреждение от Anthropic. Той твърди, че не е открил следи от компрометиране на компютъра си и все още не може да установи как хакерите са получили достъп.

Акаунтът му е възстановен след около две седмици. Бавната реакция на поддръжката и липсата на подробна информация за потреблението обаче го отказват от Claude. Той прекратява абонамента си и преминава към Cursor, който позволява работа с няколко различни модела, включително по-евтини варианти с отворен код.

Според де Сварт тези модели се справят също толкова добре.

„Разликата не е голяма и Claude не е осезаемо по-добър“, казва той. Де Сварт не възнамерява да се връща, докато Anthropic не предложи реално решение на проблема.

По думите му компанията все още не предоставя инструменти, чрез които потребителите да проверяват какво точно изразходва токените им.

„Не мисля, че тези хора изобщо имат начин да се защитят“, казва той.