# 黑客在偷 Claude 付费用户的 token，Anthropic 已确认异常但没给明细

> 原标题：Hackers are stealing Claude tokens from subscribers

- 来源：TechCrunch · AI
- 发布时间：2026-09-08T21:10:27.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/55794
- 原文：https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/

## 摘要

英国一位 AI 顾问发现自己的 Claude Max 20x 账号在闲置时 token 用量还在涨，从 45% 跑到 55%。他关掉了所有关联任务和云端执行，用量照样增加。Anthropic 确认了异常，停用了他的付费账号、作废了所有会话和服务器端 token，并退了 44.49 英镑，但没提供逐条的用量记录。账号停用直接打断了他的生意——他靠 Cla...

## 推荐理由

Anthropic 安全事件，有实名受害者、具体数字和官方回应，HKR 三条全中。没给更高分是因为目前只有 TechCrunch 报道的单一个案，不是 Anthropic 自己披露的，信息全来自用户一方。78 分，放 featured 低位。

## 锐评

这事说白了就是有人偷了 Claude 付费用户的 API 额度，在后台悄悄跑自己的任务。英国一位 AI 顾问发现自己的 Claude Max 20x 账号在完全闲置时，用量从 45% 自己涨到了 55%。他关掉了所有关联任务和云端执行，用量照样增加。Anthropic 确认了异常，但处理方式很粗暴：直接停用付费账号、作废所有会话和服务器端 token，退了 44.49 英镑，却没提供逐条用量记录。账号停用直接打断了他的生意，因为他靠 Claude 跑客户的工作流。

文章没解释攻击者是怎么拿到 token 的，也没说影响了多少用户。这点先别太激动——目前只看到一个公开案例，可能是个别账号被盗，也可能是更大规模泄露的前兆。Anthropic 没给明细这点比较让人担心，用户没法自查到底被偷了多少、从哪泄露的。如果你在用 Claude 的付费计划，建议先检查一下用量记录，有异常赶紧联系官方。
