事件变化
Anthropic 认定,Grant De Swardt 的 Claude Max 20x 账户中泄露的 Claude 会话密钥,被用于未经授权地签发 Claude Code OAuth 令牌,从而消耗了他的令牌额度。TechCrunch 报道,在一段没有工作、没有正在运行的本地 Claude Code 任务、定时任务已暂停或完成且云端执行已禁用的期间,De Swardt 发现用量从 45% 升至 55%。
Anthropic 暂停了这个月费 200 美元的账户,使其会话及服务器端 Claude Code 令牌失效,并提供了 44.49 英镑的部分退款。据报道,该公司无法确定第三方是如何取得访问权限的。De Swardt 表示,客服可以提供汇总用量,却无法给出活动明细;其他用户也在 Reddit 评论和一份 GitHub 报告中称,曾出现类似的、不明原因的额度消耗。
为何重要
未经授权签发的令牌,可能在合法用户使用前耗尽订阅者已经付费且设有上限的 Claude 使用容量。缺乏可追溯到具体来源的用量记录,可能延误问题发现;而暂停整个账户则会同时叫停疑似滥用和正常工作。
对于像 De Swardt 这样使用 Claude 从事编程、管理和客户自动化工作的顾问,影响可能不止于账户持有人。如果受影响账户是搭建或维护智能体工作流所必需的,在安全访问恢复前,中小企业客户的支持或部署都可能延误。若顾问能够改用其他账户或工具,或客户工作流能够独立运行,这种影响传导便会中断。
历史参照
此案让人联想到 2018 年的一起事件:攻击者利用 Tesla 暴露的云环境秘密挖掘加密货币。两起事件中,未经授权的活动都消耗了由受害者付费的计算资源,并且可能混杂在汇总用量中。Tesla 在一天内完成了云平台的封锁和清理,尽管未经授权挖矿的总量至今不明。
两者的差异至关重要。Tesla 的事件涉及暴露的 Kubernetes 管理控制台和 AWS 凭证;此次则涉及订阅者的 Claude 会话密钥以及 OAuth 令牌的未经授权签发。Claude 事件的访问途径仍未查明,但 Tesla 的先例表明,撤销权限能够终止正在发生的滥用,即使无法还原此前的资源消耗情况。
影响如何可能扩散
泄露的会话密钥可能先耗尽 Claude Max 订阅者的令牌额度。若订阅者是 AI 顾问,令牌耗尽或账户暂停随后可能限制其面向客户的自动化工作,延误依赖该顾问的企业进行工作流搭建或维护。当客户工作流必须依赖受影响账户时,这一链条发生的可能性更高;备用账户、替代工具或已独立部署的工作流则会减弱这种影响。
影响评估
- Claude Max 订阅者:未经授权的活动可立即耗尽其已付费的使用容量。
- AI 顾问:会话失效和账户暂停可能在数天内中断编程、管理及客户智能体相关工作。
- 中小企业客户:若顾问受影响的账户在业务运行中不可或缺,工作流搭建或支持可能延误。
- Anthropic:撤销权限和退款能够控制个案,但无法追溯来源的用量报告可能增加安全与客服压力。
情景分析
我们的判断(基于现有信息的推测):
最可能的情景:如果该事件反映的是影响有限账户的会话数据泄露或第三方连接问题,受影响的使用者将在未来数周内重置会话、审查已连接服务,并为关键工作配置备用访问方式。在 Anthropic 的应对措施仍以单个账户处置为重点时,这一情景更可能发生。若出现更多关于权限撤销和未经授权 OAuth 活动的报告,将支持这一判断;若有证据显示存在更广泛的服务层面漏洞,则会削弱这一判断。
积极情景:如果 Anthropic 将归因缺口视为产品安全问题,可能在未来 6 至 12 个月内增加用量明细、令牌来源信息,或加强对由会话派生的 OAuth 令牌的控制。更早发现问题可减少对干扰性极强的全账户暂停措施的依赖。若出现更完善的可见性和更少无法解释的额度耗尽报告,将支持这一结果;若用量记录仍仅提供汇总数据,则会削弱这一结果。
消极情景:如果泄露的会话数据能够被重复利用,或可通过关联的第三方服务获取,更多按令牌计量的 AI 用户可能在未来 6 至 12 个月内分隔凭证,并将关键自动化工作迁移至审计记录更清晰的账户。若未经授权的 OAuth 活动和账户暂停反复出现,将支持这一判断;若调查将事件归因于个别、孤立的用户端暴露,则会削弱这一判断。
接下来关注什么
- 更多有充分证据的报告,将泄露的 Claude 会话与未经授权签发的 Claude Code OAuth 令牌联系起来。
- Anthropic 是否会推出可追溯来源的用量记录,或加强对由会话派生的 OAuth 令牌的控制。
- AI 顾问是否会为对客户至关重要的自动化工作采用备用账户、分隔凭证或替代工具。
评论
暂无评论。