Кража токенов Claude: Насколько безопасен ваш ИИ-чат-бот?

2026-09-15
Хакеры крадут токены у подписчиков Claude через кражу ключей сессий. Вот как работает взлом Claude и как защитить вашу учётную запись.
4 августа 2025 года Грант Де Свардт, независимый консультант по ИИ из Ист-Сассекса, Англия, заметил нечто странное. Его учётная запись Claude Max 20x расходовала токены, хотя он даже не работал. На следующий день он отключил все подключённые службы. Расход продолжал расти. С 45% до 55%, без активных сессий, без запланированных задач, без облачного выполнения и без локальных процессов Claude Code.
TechCrunch сообщил 8 сентября, что случай Де Свардта не был единичным инцидентом. Это часть закономерности. Злоумышленники научились похищать токены у подписчиков Claude, и Anthropic подтвердила механизм: украденные ключи сессий использовались для генерации несанкционированных OAuth-токенов для Claude Code. Эта форма злоупотребления OAuth-токенами особенно опасна, потому что она обходит традиционные механизмы контроля безопасности.
Быстрый вердикт
| Аспект | Оценка | Примечания |
|---|---|---|
| Серьёзность инцидента | Высокая | Активная кража токенов у нескольких пользователей |
| Реакция Anthropic | Умеренная | Возместила ущерб, но не хватает прозрачности |
| Инструменты обнаружения для пользователей | Плохие | Нет детализированной разбивки использования |
| Восстановление учётной записи | Медленное | Две недели простоя у Де Свардта |
| Общий риск для подписчиков | Реальный, но управляемый | Относитесь к безопасности сессий серьёзно |
Что произошло с учётной записью Claude Гранта Де Свардта
Де Свардт платит $200 в месяц за Claude Max 20x, подписку высшего уровня, которая даёт интенсивным пользователям доступ к самым мощным моделям Claude. Как консультант по ИИ, помогающий малому бизнесу внедрять ИИ-агентов, он полностью зависит от Claude в работе. Заметив необъяснимый всплеск использования, он обратился в службу поддержки Anthropic и запросил детализированную разбивку использования по отдельным операциям.
Anthropic не предоставила детализированные данные, но подтвердила аномалию, приостановила платную учётную запись, отозвала все сессии и серверные токены Claude Code, а также вернула £44,49 за оставшийся период подписки.
Расследование компании выявило, что утёкший ключ сессии использовался для создания несанкционированных OAuth-токенов Claude Code. Иными словами, кто-то завладел данными сессии, подтверждающими, что пользователь вошёл в систему, и использовал их для генерации собственных токенов доступа к Claude Code. Злоумышленники могли выполнять ИИ-задачи за счёт Де Свардта, не используя его пароль и не проходя двухфакторную аутентификацию.
Anthropic не смогла точно определить, как утёк ключ сессии. Заявление предполагало две возможности: учётные данные могли быть украдены без ведома пользователя через вредоносное ПО на его устройстве либо учётная запись была подключена к внешней службе, которая допустила утечку ключа. Ни одну из версий не удалось исключить.
Как работает взлом Claude на практике
Это не случай, когда кто-то угадывает ваш пароль. Атака направлена на то, что происходит после входа в систему.
Когда вы входите в Claude через браузер, сервер передаёт вашему браузеру ключ сессии. Этот ключ сохраняется, чтобы вам не нужно было вводить пароль каждый раз при открытии новой вкладки. Это цифровой аналог ключ-карты от гостиничного номера. Пока она у вас, вы можете входить и выходить.
Вредоносное ПО для кражи информации сканирует браузеры на наличие сохранённых файлов cookie, паролей, данных автозаполнения и токенов сессий. Ключ сессии Claude — это просто ещё один предмет в этой добыче. Как только злоумышленник получает ключ сессии, он может использовать его для генерации OAuth-токенов для Claude Code, минуя процесс входа: без пароля, без запроса 2FA, без уведомления о новом устройстве.
Кражу особенно трудно обнаружить, потому что панель использования Anthropic показывает только суммарное потребление. Нет разбивки по сессиям или токенам. Если кто-то тихо выполняет задачи Claude Code в вашей учётной записи, единственный признак — процент использования растёт быстрее ожидаемого. Если вы не проверяете показатели, это может продолжаться неделями.
Реакция сообщества на Reddit и схожие случаи
Де Свардт опубликовал свой опыт на Reddit. Через несколько дней тема собрала более 80 комментариев от пользователей с почти идентичными проблемами.
Один пользователь сообщил, что пятичасовой лимент использования его учётной записи Claude Pro сбросился и немедленно упал обратно до нуля без единого отправленного сообщения. Другой сказал, что использовал Claude для нескольких бесед и одного веб-поиска, затем увидел, что использование достигло 49% за двенадцать минут. Третий сообщил о полном расходе токенов в течение трёх дней подряд, не прикасаясь к учётной записи.
Некоторые пользователи опубликовали скриншоты писем от Anthropic. Компания сообщила им, что выявила признаки кражи токенов, конкретно связав атаки с вредоносным ПО для кражи информации. Вероятные пути: загрузка пиратского ПО, клики по вредоносным объявлениям или посещение скомпрометированных сайтов.
Реакция Anthropic на затронутых пользователей включала принудительный выход из всех сессий, удаление сохранённых способов оплаты (Visa и Mastercard) и приостановку учётных записей до стабилизации ситуации. История чатов и проекты пользователей были сохранены.
Реакция Anthropic и о чём они молчат
Anthropic отнеслась к инциденту серьёзно на индивидуальном уровне. Компания возместила ущерб Де Свардту, отозвала скомпрометированные учётные данные и разослала предупреждения пользователям, которых выявила как пострадавших. Его учётная запись была восстановлена примерно через две недели.
Но когда TechCrunch спросил Anthropic, как пользователи могут самостоятельно выявить несанкционированное использование токенов, компания отказалась комментировать. Это значительный пробел. Панель использования показывает один процент. Если использование растёт с 0% до 100% за час, и вы знаете, что ничего не делали, это сигнал. Но если злоумышленник действует аккуратнее и запускает небольшие задачи в течение длительного периода, постепенный рост выглядит как нормальное использование. Вы бы ничего не заметили.
Случай Де Свардта имел чёткий сигнал: нулевая активность при растущем использовании. Не каждой жертве повезёт так же. В итоге он отменил подписку и перешёл на Cursor, который поддерживает несколько ИИ-моделей по более низкой цене. Его рассуждение было прямым: Anthropic не даёт пользователям инструментов для просмотра источников расхода токенов, поэтому у обычных пользователей нет практического способа защитить себя.
Безопасность ИИ-чат-бота: почему ключи сессий стали новой целью
Сдвиг от атак на основе паролей к атакам на основе сессий не уникален для Claude. Любое веб-приложение, поддерживающее постоянные сеансы входа, сталкивается с этой проблемой. Но учётные записи ИИ-чат-ботов являются особенно привлекательной целью, потому что они содержат то, что стоит красть: вычислительные кредиты.
Украденная сессия Netflix даёт бесплатный стриминг. Украденная сессия Claude Max даёт доступ к одним из самых мощных ИИ-моделей в мире. Злоумышленники могут использовать этот доступ для выполнения задач по программированию, генерации контента или обеспечения работы автоматизированных рабочих процессов — и всё за счёт чужой подписки стоимостью $200 в месяц.
Ключи сессий не истекают быстро. Они разработаны для удобства, чтобы не нужно было входить в систему постоянно. Но именно этот длительный срок делает их ценными для злоумышленников. Один украденный ключ сессии может обеспечивать доступ днями или неделями, если только пользователь не выходит из системы вручную или компания не выявляет подозрительную активность. Эта атака с использованием ключа сессии — причина, по которой традиционные советы по безопасности, вроде «используйте надёжный пароль», недостаточны против современных угроз для ИИ-чат-ботов.
Двухфакторная аутентификация здесь не помогает. 2FA защищает этап входа. Как только вы вошли и ключ сессии существует, злоумышленник полностью обходит 2FA. Он не входит в систему. Он использует ключ, уже выданный легитимному, аутентифицированному пользователю.
Что вы можете сделать для защиты учётной записи ИИ-чат-бота
Если вы используете Claude или любой ИИ-чат-бот с платной подпиской, вот практические шаги для снижения риска.
Выходите из активных сессий, которые вам не нужны. Большинство ИИ-сервисов имеют опцию «выйти отовсюду» или «отозвать все сессии» в настройках учётной записи. Используйте это периодически, особенно если входили в систему на общих или незнакомых устройствах.
Следите за характером использования. Если процент использования растёт, когда вы не пользуетесь сервисом, считайте это тревожным сигналом. Обратитесь в поддержку немедленно и попросите отозвать все активные сессии.
Запускайте сканирование устройств на наличие вредоносного ПО. Вредоносное ПО для кражи информации — основной вектор для кражи ключей сессий. Эти программы часто проникают через пиратское ПО, вредоносные расширения для браузера или скомпрометированные ссылки для скачивания. Надёжный антивирус может выявить наиболее распространённые семейства такого ПО.
Будьте осторожны при подключении внешних служб к вашей ИИ-учётной записи. Каждая сторонняя интеграция, использующая ваши учётные данные Claude, — ещё одна потенциальная точка утечки. Если служба будет скомпрометирована, ваш ключ сессии может быть раскрыт.
Используйте отдельный профиль браузера для работы с ИИ. Изоляция сессий Claude от обычного просмотра снижает поверхность атаки. Если вы случайно посетите скомпрометированный сайт в обычном профиле, ваша сессия Claude в отдельном профиле может не пострадать. Дополнительно рассмотрите использование менеджера паролей с автоматическим заполнением, чтобы не хранить учётные данные в браузере напрямую. Это может снизить риск кражи сессии.
Общая картина для безопасности ИИ-чат-ботов
Инциденты кражи токенов Claude выявляют пробел в том, как ИИ-платформы обеспечивают прозрачность безопасности. Пользователи платят премиальные цены за доступ к мощным моделям, но не могут видеть детали собственного использования. Этот недостаток прозрачности делает обнаружение кражи практически невозможным для обычного пользователя.
Компании, создающие платформы ИИ-чат-ботов, должны относиться к безопасности сессий как к первостепенному приоритету. Детализированные журналы использования, уведомления об аномальных паттернах и точечный контроль сессий — это больше не дополнительные функции. Это базовые ожидания для любого сервиса, который берёт реальные деньги за вычислительный доступ.
Пока что подписчики Claude находятся в трудной ситуации. Продукт хорошо работает, когда работает. Но если кто-то тихо крадёт ваши токены, платформа почти не даёт возможности понять, что происходит. Вы можете лишь смотреть, как растёт процент, и надеяться, что это не результат несанкционированного использования.
Если вы полагаетесь на приложения ИИ-чат-ботов для ежедневной работы, серьёзно относитесь к защите устройств и сессий. Подписка Claude Max за $200 в месяц — значительная инвестиция, и без надлежащих инструментов наблюдения случаи, когда токены Claude украдены, продолжат заставать платящих пользователей врасплох.
Если вы ищете альтернативные приложения ИИ-чат-ботов, вы можете скачать несколько вариантов из официального магазина приложений. Всегда устанавливайте приложения только из проверенных источников, чтобы снизить риск заражения вредоносным ПО, способным украсть ваши ключи сессий. Проверяйте разрешения, которые запрашивает приложение, прежде чем предоставить доступ к вашим учётным данным. Регулярно обновляйте приложения, чтобы закрывать известные уязвимости безопасности.