AI 资讯 · 2026年9月9日

Claude 订阅用户被盗用 Token:Anthropic 已提醒用户关注异常消耗

据 TechCrunch 9 月 8 日报道,近期有 Claude 用户发现,在自己并未使用服务的情况下,账户中的 Token 仍在持续消耗。随后,Anthropic 已向用户发出提醒,提示存在黑客盗用 Claude Token 的风险。对于依赖 Claude API 或订阅额度开展开发、测试与业务调用的用户来说,这类事件不仅是账号安全问题,也直接关系到模型调用成本、额度管理和服务稳定性

来源显示,事件的直接线索来自一名 Claude 用户的异常体验:上个月,该用户注意到自己没有进行工作或主动调用,却出现了 Token 消耗。虽然公开信息并未披露攻击方式、影响范围或涉及的具体账户数量,但 Anthropic 已经对用户发出警告,说明平台方面已将其视为需要用户关注的安全风险。

Token 被盗为何会影响开发者与 API 使用者

在大模型服务中,Token 通常对应着调用成本与额度消耗。无论是通过官方订阅、API 额度,还是经由企业内部网关统一分发,一旦账号凭证或访问权限被滥用,攻击者就可能在用户不知情的情况下发起模型调用,导致额度被快速消耗,甚至影响正常业务请求。

对个人订阅用户而言,异常消耗可能表现为可用额度减少、使用体验受限;对开发团队而言,问题会更复杂:如果某个密钥被泄露,消耗可能被误认为正常业务增长,直到成本账单或限额告警出现才被发现。对于使用 Claude、OpenAI、Gemini 等多模型能力的团队,API Key 生命周期管理和调用审计已经不只是安全部门的工作,而是平台工程与成本治理的一部分。

  • 额度风险:被盗用的 Token 会占用原本用于正常业务的调用资源。
  • 成本风险:如果绑定付费账户或自动续费机制,异常调用可能带来不可预期支出。
  • 稳定性风险:当额度耗尽或触发限制时,线上应用可能出现调用失败。
  • 溯源风险:缺少日志、项目隔离和密钥分级时,很难判断异常来自哪个应用或环境。

从账号订阅到 API 接入:安全边界需要前移

此次事件提醒用户,Claude 这类模型服务的安全边界并不止于登录密码。对于 API 使用者来说,更常见的风险来自密钥暴露、浏览器插件环境不可信、脚本仓库误提交、多人共用账号、测试环境权限过高等场景。即便来源报道没有披露本次攻击的具体路径,开发者仍应按“凭证可能被泄露”的假设来设计防护。

建议团队定期检查调用记录和额度变化,关注非工作时段、非预期地区或非预期项目的调用峰值;同时将生产、测试、个人实验环境拆分,避免一个 Key 覆盖所有场景。对于高频调用业务,可在中间层设置用量上限、并发限制和异常告警,让问题在消耗扩大前被发现。

对中转与统一网关用户的启示

很多开发者会通过统一 API 网关或第三方平台接入多个模型,以降低接入复杂度、提升并发管理能力,并进行成本对比。此类架构的优势在于可以集中做鉴权、限额、日志和模型路由;但前提是平台本身也要提供清晰的用量记录与权限控制。

从本站关注的 API 中转与模型调用角度看,Claude Token 被盗事件再次说明:模型能力越强、调用越自动化,Token 就越接近“可消费资产”。无论使用官方接口还是中转服务,都应把密钥视为敏感资产处理,避免明文写入前端、公开仓库或共享文档,并在人员变动、项目下线、异常消耗后及时轮换凭证。

目前,公开来源并未给出更多技术细节,也没有披露 Anthropic 后续会采取哪些具体措施。对用户而言,最务实的做法是立即核对近期 Claude 使用记录,检查是否存在非本人或非业务触发的 Token 消耗,并完善额度告警、密钥隔离和访问审计。对依赖大模型 API 的团队来说,这不只是一次单个平台的安全提醒,而是整个模型调用链路都需要加强治理的信号。

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册