Claude работает даже когда вы спите — просто не на вас
Claude
Формат не указанЛокация не определена
Описание вакансии
Claude работает даже когда вы спите — просто не на вас
Anthropic подтвердила случаи несанкционированного списания токенов с платных аккаунтов Claude. Злоумышленники получают доступ к активным сессиям пользователей через вредоносные программы и запускают от чужого имени Claude Code. Владелец подписки может неделями не замечать пропажу лимита, потому что сервис не показывает детальную статистику расходов.
У независимого ИИ-консультанта из Великобритании Гранта Де Свардта был тариф Claude Max 20x за 200 долларов в месяц. Показатель использования продолжал расти в дни, когда он вообще не открывал сервис. Он отключил все связанные инструменты, закрыл Cowork и Dispatch, убил локальные процессы Claude Code. Расход не остановился, за один цикл лимит подскочил с 45% до 55% без единой активной задачи.
В ходе проверки всплыли такие детали:
▫️лимит рос без единого запущенного процесса;
▫️Cowork и Dispatch были отключены заранее;
▫️локальных задач Claude Code не осталось вообще;
▫️тариф поднялся с 45% до 55% за один цикл без активности.
Anthropic признала проблему, но полного отчёта не выдала. Аккаунт временно заблокировали, все активные сессии и серверные OAuth-токены Claude Code аннулировали. За неиспользованный период подписки вернули 44,49 фунта стерлингов.
Для Де Свардта простой обошёлся не только деньгами. Он помогает малому и среднему бизнесу внедрять ИИ-агентов, которые берут на себя рутину, переносят данные из заказов в бухгалтерию и закрывают административные задачи. Заблокированный Claude выпал из рабочего стека целиком, а не просто перестал отвечать на пару запросов. Программирование, веб-дизайн и часть админки у него завязаны на агентов, поэтому 2 недели без доступа фактически поставили работу на паузу.
Отмечается, для человека, у которого Claude встроен в ежедневную работу, 2 недели без доступа ощущаются как отключение половины рабочего стека.
Пост Де Свардта на Reddit собрал около 80 комментариев, и там всплыли похожие жалобы других владельцев Claude.
Пользователи описывали разные варианты одной и той же проблемы:
▫️тариф автоматически переключился на более дорогой без согласия владельца;
▫️использование выросло с 0% до 49% за 12 минут;
▫️дневной лимит обнулялся 3 дня подряд без единого запуска;
▫️на GitHub всплыли те же жалобы от других разработчиков.
Похожая уязвимость касается и российских пользователей Claude, которые часто заходят в сервис через сторонние прокси и обходные сборки клиентов. Каждая такая прокладка добавляет точку, где сессию можно перехватить, а обратиться в поддержку напрямую заметно сложнее.
По данным Anthropic, злоумышленники используют распространённые инфостилеры — вредоносные программы, ворующие данные авторизации прямо с компьютера жертвы. Взломщику не нужен пароль, достаточно перехваченной сессии, чтобы зайти в чужой Claude и расходовать чужой лимит.
Источником заражения чаще всего становятся:
▫️пиратский или модифицированный софт;
▫️фейковые сборки популярных приложений;
▫️вредоносные ссылки в чатах и рассылках;
▫️заражённая реклама на сомнительных сайтах.
Сама платформа Claude при этом не является причиной заражения, уточняет Anthropic. Де Свардт утверждал, что не нашёл следов взлома на своём компьютере и так и не выяснил, каким образом злоумышленники получили доступ к аккаунту.
Стоит обратить внимание, чем щедрее лимит по подписке, тем привлекательнее он выглядит не только для честного разработчика, но и для того, кто зашёл в чужой аккаунт без спроса.
Разработчик и блогер OrcDev в 2026 году прогнал через два тарифа по 200 долларов около 235 млрд токенов. По обычным API-расценкам такой объём стоил бы около 157 143 долларов. Итоговые расходы составили 400 долларов за месяц.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.