据 TechCrunch 9 月 8 日报道,近期有 Claude 用户发现,在自己并未使用服务的情况下,账户中的 Token 仍在持续消耗。随后,Anthropic 已向用户发出提醒,提示存在黑客盗用 Claude Token 的风险。对于依赖 Claude API 或订阅额度开展开发、测试与业务调用的用户来说,这类事件不仅是账号安全问题,也直接关系到模型调用成本、额度管理和服务稳定性。
来源显示,事件的直接线索来自一名 Claude 用户的异常体验:上个月,该用户注意到自己没有进行工作或主动调用,却出现了 Token 消耗。虽然公开信息并未披露攻击方式、影响范围或涉及的具体账户数量,但 Anthropic 已经对用户发出警告,说明平台方面已将其视为需要用户关注的安全风险。
Token 被盗为何会影响开发者与 API 使用者
在大模型服务中,Token 通常对应着调用成本与额度消耗。无论是通过官方订阅、API 额度,还是经由企业内部网关统一分发,一旦账号凭证或访问权限被滥用,攻击者就可能在用户不知情的情况下发起模型调用,导致额度被快速消耗,甚至影响正常业务请求。
对个人订阅用户而言,异常消耗可能表现为可用额度减少、使用体验受限;对开发团队而言,问题会更复杂:如果某个密钥被泄露,消耗可能被误认为正常业务增长,直到成本账单或限额告警出现才被发现。对于使用 Claude、OpenAI、Gemini 等多模型能力的团队,API Key 生命周期管理和调用审计已经不只是安全部门的工作,而是平台工程与成本治理的一部分。
- 额度风险:被盗用的 Token 会占用原本用于正常业务的调用资源。
- 成本风险:如果绑定付费账户或自动续费机制,异常调用可能带来不可预期支出。
- 稳定性风险:当额度耗尽或触发限制时,线上应用可能出现调用失败。
- 溯源风险:缺少日志、项目隔离和密钥分级时,很难判断异常来自哪个应用或环境。
从账号订阅到 API 接入:安全边界需要前移
此次事件提醒用户,Claude 这类模型服务的安全边界并不止于登录密码。对于 API 使用者来说,更常见的风险来自密钥暴露、浏览器插件环境不可信、脚本仓库误提交、多人共用账号、测试环境权限过高等场景。即便来源报道没有披露本次攻击的具体路径,开发者仍应按“凭证可能被泄露”的假设来设计防护。
建议团队定期检查调用记录和额度变化,关注非工作时段、非预期地区或非预期项目的调用峰值;同时将生产、测试、个人实验环境拆分,避免一个 Key 覆盖所有场景。对于高频调用业务,可在中间层设置用量上限、并发限制和异常告警,让问题在消耗扩大前被发现。
对中转与统一网关用户的启示
很多开发者会通过统一 API 网关或第三方平台接入多个模型,以降低接入复杂度、提升并发管理能力,并进行成本对比。此类架构的优势在于可以集中做鉴权、限额、日志和模型路由;但前提是平台本身也要提供清晰的用量记录与权限控制。
从本站关注的 API 中转与模型调用角度看,Claude Token 被盗事件再次说明:模型能力越强、调用越自动化,Token 就越接近“可消费资产”。无论使用官方接口还是中转服务,都应把密钥视为敏感资产处理,避免明文写入前端、公开仓库或共享文档,并在人员变动、项目下线、异常消耗后及时轮换凭证。
目前,公开来源并未给出更多技术细节,也没有披露 Anthropic 后续会采取哪些具体措施。对用户而言,最务实的做法是立即核对近期 Claude 使用记录,检查是否存在非本人或非业务触发的 Token 消耗,并完善额度告警、密钥隔离和访问审计。对依赖大模型 API 的团队来说,这不只是一次单个平台的安全提醒,而是整个模型调用链路都需要加强治理的信号。
