Дані наводить TechCrunch, а не першоджерело.
TechCrunch повідомляє, що Anthropic дізналася про зловмисника, який викрадає з комп’ютерів користувачів сеанси входу до Claude та витрачає їхні ліміти.
В одному з описаних виданням випадків скомпрометований ключ сеансу Claude використали для випуску неавторизованих OAuth-токенів Claude Code, ключів доступу для входу від імені користувача.
Коли Anthropic помічала підозрілу активність, вона виходила користувачів з акаунтів, відкликала чинні авторизації, повертала частину грошей і попереджала про шкідливу програму.
Перевірка тверджень:
- TechCrunch повідомляє, що Anthropic дізналася про зловмисника, який викрадає з комп’ютерів користувачів сеанси входу до Claude та витрачає їхні ліміти. (підтверджено лише публікацією-переносником: доказ; «We have recently become aware of a bad actor that is using common infostealer malware to steal Claude login sessions from people’s computers, then using those login sessions to access Claude accounts and consume their usage,»)
- В одному з описаних виданням випадків скомпрометований ключ сеансу Claude використали для випуску неавторизованих OAuth-токенів Claude Code. (підтверджено лише публікацією-переносником: доказ; «A compromised Claude session key was used to mint unauthorized Claude Code OAuth tokens.»)
- Коли Anthropic помічала підозрілу активність, вона виходила користувачів з акаунтів, відкликала чинні авторизації, повертала частину грошей і попереджала про шкідливу програму. (підтверджено лише публікацією-переносником: доказ; «When Anthropic saw suspicious activity, it signed the users out, invalidated existing authorizations, issued some refunds, and warned them that they may have malware.»)
Публікації:
- https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers
- https://github.com/anthropics/claude-code/issues/82506
- https://reddit.com/r/ClaudeAI/comments/1vf6i4y/max_20x_usage_went_from_0_to_100_in_half_an_hour
- https://techcrunch.com/techcrunch-affiliate-monetization-standards
оцінка 67.5 · тип incident · ревізія 1 · історії st-13k3mke