В августе независимый ИИ-консультант Грант Де Свардт из Восточного Суссекса, Великобритания, заметил странную активность в своем аккаунте Claude Max 20x. Не работая с сервисом, он видел рост расхода токенов. На следующий день, отключив все интеграции, он снова зафиксировал увеличение — с 45% до 55% за контролируемый интервал, при том что никакие задачи не выполнялись. Обратившись в Anthropic, он получил подтверждение проблемы, но не детализацию. Компания приостановила аккаунт, аннулировала сессии и вернула £44.49 за оставшееся время подписки стоимостью $200 в месяц.
Расследование показало, что скомпрометированный ключ сессии использовался для создания несанкционированных OAuth-токенов Claude Code. Anthropic сообщила, что аккаунт, вероятно, использовался третьей стороной для обработки активности других людей, но не смогла определить способ доступа. Де Свардт разместил историю на Reddit, где другие пользователи рассказали о похожих случаях: автоматическое повышение тарифа, рост использования с 0% до 100% без действий владельца, ежедневное исчерпание токенов. Некоторые получили предупреждения от Anthropic о краже через infostealer-малварь, которая устанавливается на компьютер и похищает сохраненные пароли и данные сессий.
Anthropic признала, что вредоносное ПО не связано с использованием Claude, и подписала пользователей из системы, аннулировала авторизации и вернула средства. Однако Де Свардт не получил такого письма и не нашел следов заражения своего компьютера. Он подчеркивает, что отсутствие детализированного учета токенов делает невозможным самостоятельное обнаружение кражи. После двух недель ожидания аккаунт был восстановлен, но инцидент подорвал доверие: он отменил подписку в пользу Cursor, который поддерживает несколько моделей, включая open-source, и, по его словам, работает не хуже.
Пострадавший консультант Грант Де Свардт получил частичный возврат £44.49 после приостановки аккаунта.

Проблема затрагивает более широкий вопрос прозрачности в ИИ-сервисах. Пользователи не могут видеть, какие приложения или процессы потребляют токены, что создает риски для бизнеса. Для малых предприятий, полагающихся на агентов, такие инциденты могут привести к простоям и финансовым потерям. Anthropic пока не предоставила инструменты для мониторинга, а на запрос TechCrunch о методах выявления злоупотреблений компания не ответила. Эксперты советуют регулярно проверять активность аккаунта, использовать двухфакторную аутентификацию и избегать подозрительного ПО.



