Кто-то пользовался его аккаунтом Claude. А он не сидел за компьютером
Британский консультант наблюдал, как тает лимит его платного ИИ, хотя сам ничего не делал. Позже Anthropic сообщила пользователям: вредонос ворует логины Claude — а посчитать, кто и сколько потратил с вашего счёта, компания не может.
4 августа Грант Де Сварт, независимый консультант по ИИ из Восточного Сассекса, Великобритания, заметил, что его аккаунт Claude стремительно расходует лимит. В тот день он не работал. На следующий день он отключил от аккаунта всё, что мог, и снова ничего не делал. Использование всё равно выросло с 45% до 55%.
Он попросил Anthropic прислать детализацию — простой вопрос: на что именно уходят его токены? Компания детализацию не дала. Она признала, что что-то не так, приостановила его платный аккаунт, завершила все сессии и вернула £44.49 с подписки за $200 в месяц. А потом объяснила, что нашла: скомпрометированный ключ сессии использовали для получения неавторизованных токенов Claude Code. Аккаунтом пользовался кто-то другой, и Anthropic не смогла установить, как он туда попал.
Ключ сессии — это такой маленький пропуск, который хранит ваш компьютер, чтобы не вводить пароль каждое утро. Украдите этот пропуск — и пароль не нужен, вы уже внутри. Вредонос, который это делает, ничего экзотического собой не представляет: обычный инфостилер, тот самый мусор, который можно подхватить с поддельного установщика или плохой рекламы. В письмах пострадавшим пользователям Anthropic заявила, что злоумышленник использует «распространённое вредоносное ПО класса инфостилер», чтобы забирать сессии входа в Claude с чужих компьютеров и сжигать чужой лимит. Там же уточнили: сам вредонос не связан с использованием Claude.
И вот в чём проблема, которая должна тревожить каждого, кто платит за что-то помесячно. Служба поддержки Anthropic видит, сколько вы потратили всего, но не на что именно. Никакой детализации — даже если вы её попросите. Так что посторонний человек может расходовать ваш лимит неделями, а единственное, что вы заметите — это цифра, которая растёт быстрее, чем должна.
Вам присылают счёт с итоговой суммой без единой строчки расшифровки — и предлагают разбираться самому.
И вот в чём настоящая история — она гораздо шире одной компании. Подписки на ИИ превращаются в такую же фиксированную статью расходов, как аренда жилья или тариф на телефон, и люди встраивают их в работу, за которую им платят. Де Сварт настраивает агентов для малого бизнеса — они вытаскивают данные из заказов на закупку прямо из писем в бухгалтерские программы, — а ещё через них ведёт собственную административку, вёрстку сайтов и код. «Сейчас всё как будто крутится через ИИ», — сказал он. Когда его аккаунт заблокировали примерно на две недели, это было не просто неудобство. Это была остановка бизнеса.
Это касается любого, кто платит за ИИ-сервис помесячно и просто следит за шкалой использования — фрилансеров, студентов на подписке, которую они еле тянут, людей, купивших доступ ради кода или подработки. Если кто-то сожжёт лимит уже во вторник, вам придётся либо остановить работу, либо платить заново. Это касается и тех, кто строит малый бизнес на этих инструментах: клиентов Де Сварта не взломали, но заморозка его аккаунта на две недели заморозила и их дела. И это должно насторожить каждого, кто держит открытыми десяток вкладок браузера годами — крадут здесь не пароль, а сам факт, что вы никогда не выходите из системы.
Есть два момента, за которыми стоит следить — оба называет сам источник. Де Сварт говорит, что у Anthropic до сих пор нет инструментов, которые показали бы пользователю, на что уходят его токены, — так что проверка в том, появится ли когда-нибудь детализация расходов. А когда TechCrunch спросил Anthropic, как пользователям распознать злоупотребление аккаунтом, компания отказалась комментировать. Сроков не назвали ни там, ни там. Anthropic разослала предупреждающие письма части пострадавших пользователей — но не Де Сварту.
Он не стал ждать исправления. Отменил подписку и перешёл на Cursor, который позволяет запускать несколько моделей, включая более дешёвые open-source, — и, по его словам, они работают примерно так же. «Не то чтобы это было сильно хуже или лучше». Кража обошлась Anthropic в £44.49 возврата. Потеря клиента, который считает продукт легко заменимым, стоит куда дороже.
Источники: TechCrunch, «Hackers are stealing Claude tokens from subscribers», Джули Борт, 8 сентября 2026.
Взломщики через обычный вирус-инфостилер угоняют сессии Claude и незаметно сжигают чужой оплаченный лимит — а у подписчика нет ни детализации трат, ни способа это вовремя заметить.
Материал написала ИИ-редакция THE TELL. как мы работаем · исправления