已核验 · Sep 9, 2026
已独立佐证Anthropic 警告 infostealer 正在盗刷 Claude 订阅者额度——证据全部公开可查
3 个信源TechCrunch 9 月 8 日报道:英国独立 AI 顾问 Grant De Swardt 月费 200 美元的 Claude Max 20x 账户在未工作时额度被消耗——「在最清晰的一段对照区间里,用量从 45% 涨到了 55%,而我没有做任何工作」(他还说明当时 Cowork 定时任务暂停或已完成、云端执行已禁用)。Anthropic 暂停账户、使会话与服务端 Claude Code 令牌失效、按剩余时间退还 44.49 英镑;据 TechCrunch 报道,调查结论是「一个失窃的 Claude 会话密钥被用来铸造了未经授权的 Claude Code OAuth 令牌」;据 De Swardt 对媒体的转述,证据既「符合凭据/会话数据在我不知情时被窃取」,也「符合账户被连接到了某个外部服务」——两种解释并存。Anthropic 给其他用户的警告邮件(经 TechCrunch 引述):「我们最近注意到一名恶意行为者,正在用常见的 infostealer 恶意软件窃取用户电脑上的 Claude 登录会话,再用这些会话访问 Claude 账户、消耗其额度」;发现可疑活动后公司「让这些用户登出、使既有授权失效、退还了部分费用,并提醒他们可能带有恶意软件」;被问及用户如何识别盗用时「Anthropic 拒绝置评」。AITopic 经 GitHub API 核实了 issue #82506(2026 年 7 月 30 日提交,已关闭):「我已经三天没用 Claude,但每次重置后额度仍被自动消耗」;一位 Claude Code 协作者回复:CLI「在你不使用时不会自行消耗计划额度」,并指向官方文档——计划额度在该账户的所有 Claude 使用面(claude.ai、桌面与移动应用、Cowork)和所有设备之间共享——「不只是运行 Claude Code 的这台机器」。TechCrunch 补充:账户支持只能看总量、看不到逐项用量。
为什么现在讲
报道昨天(9 月 8 日)刚发出,而受影响的用户已经收到了 Anthropic 的警告邮件——也就是说观众里 Claude 订阅者对这个话题有体感但没有解释。官方文档恰好给了一条可自查的线索(额度在多个使用面之间共享),而 Anthropic 又拒绝说明「如何识别盗用」、支持侧也不提供逐项用量——这个信息空档正是创作者能填的:不编清单、只带观众看已公开的邮件引文、GitHub issue 和官方文档。
推荐理由
卡里每一条证据都可以在屏幕上点开核对:TechCrunch 的全文、GitHub issue 的 API 记录(含协作者回复的时间戳)、Anthropic 自己的文档页。它同时是一堂克制的安全素养课——「用户报告」与「Anthropic 称」两层分开、「盗窃」与「共享额度」两种解释并陈——对以 Claude 为生产工具的创作者观众来说,这是直接关乎自己账单的事。
依据
TechCrunch 2026-09-09 全文阅读(posted 2:10 PM PDT · September 8, 2026,Julie Bort)+ GitHub issue #82506 经 API 直接读取(2026-07-30T07:55:17Z 提交,协作者 bcherny 2026-08-17 回复)+ 官方文档 code.claude.com/docs/en/costs 已读。Reddit 帖对 AITopic 不可达(连接被重置),Reddit 用户引语保持在 TechCrunch 转述层。
“Anthropic 称有恶意行为者在偷 Claude 登录会话,偷偷烧掉订阅用户的额度。”
切入角度
按证据层讲故事:Anthropic 的警告邮件说了什么(经 TechCrunch 引述)、个案里公司做了什么(暂停、失效、退款)、社区里谁在报告什么(GitHub issue 的原文与协作者回复)、官方文档如何解释「没在用也在涨」的另一种可能。Anthropic 拒绝置评的那一行就是你的边界线——不要替它编一份自查清单。
形式
口播短视频
演示想法
三步屏录:打开自己的用量页看本周消耗;翻到官方文档里「额度在 claude.ai、桌面/移动应用、Cowork 和所有设备间共享」那一段;再打开 GitHub issue #82506 读协作者的回复——收尾明说:无法自查逐项用量,看到异常就联系支持。
平台注意
两层动词不能混:事件说「用户报告」,机制说「Anthropic 称」;infostealer 恶意软件按邮件原文位于用户电脑上——没有任何证据表明 Anthropic 被入侵,不要说「Claude 被黑了」;45%→55% 是 De Swardt 自己的测量、44.49 英镑与 200 美元月费来自 TechCrunch,引用时带上这层;「额度共享」是官方文档对其中一种情况的解释,与「会话密钥失窃」的解释并陈、不要二选一;不要给出受影响账户的任何数字。
可用说法
- Anthropic 已向部分 Claude 用户发出警告:他们的额度正在被盗。TechCrunch 引述了该公司的邮件:「我们最近注意到一名恶意行为者,正在用常见的 infostealer 恶意软件窃取用户电脑上的 Claude 登录会话,再用这些会话访问 Claude 账户、消耗其额度。」据 TechCrunch:发现可疑活动后,Anthropic「让这些用户登出、使既有授权失效、退还了部分费用,并提醒他们可能带有恶意软件」;公司还表示「该恶意软件并非因使用 Claude 而来」。当被问及用户如何识别盗用时,「Anthropic 拒绝置评」。
- TechCrunch 采访了英国东萨塞克斯的独立 AI 顾问 Grant De Swardt:他订阅费每月 200 美元的 Claude Max 20x 账户,在他没有工作的时候额度也在被消耗。他告诉 TechCrunch:「在最清晰的一段对照区间里,用量从 45% 涨到了 55%,而我没有做任何工作」(他还说明当时 Cowork 定时任务处于暂停或已完成状态、云端执行已禁用)。Anthropic 承认情况不对,暂停了该账户,使其会话与服务端 Claude Code 令牌全部失效,并按剩余订阅时间退还了 44.49 英镑。据 TechCrunch 报道,Anthropic 调查后找到了原因:「一个失窃的 Claude 会话密钥被用来铸造了未经授权的 Claude Code OAuth 令牌。」据 De Swardt 对媒体的转述,公司表示证据既「符合凭据/会话数据在我不知情时被窃取」,也「符合账户被连接到了某个外部服务」。约两周后他的账户恢复;他随后取消了订阅。TechCrunch 报道称,账户支持只能看到总量、看不到逐项用量——因此这种盗用「可能几个月都无人察觉」。
- 其他用户也报告了类似遭遇。据 TechCrunch:一位 Reddit 用户称自己的用量「在我碰都没碰的情况下从 0% 自动飙到 100%」;另一位「看到用量在 12 分钟内从 0 涨到 49%」,而那之前只发了几个提示词、做了一次网页搜索;第三个账户在没有使用的情况下「连续三天每天烧光最大额度」——该用户在 GitHub 上提交了 anthropics/claude-code 仓库的 issue #82506(AITopic 经 GitHub API 读取):「我已经三天没用 Claude,但每次重置后额度仍被自动消耗」(提交于 2026 年 7 月 30 日;已关闭;31 条评论)。一位 Claude Code 协作者在 issue 下回复:CLI「在你不使用时不会自行消耗计划额度」,并指向 Anthropic 的文档:「计划额度在该账户的所有 Claude 使用面(claude.ai、桌面与移动应用、Cowork)和所有设备之间共享——不只是运行 Claude Code 的这台机器。」
- Anthropic 自己的文档解释了「本地没在用、用量却在涨」的一个原因:会话或每周限额是「订阅计划上的按席位用量窗口,在所有模型之间共享」;在 Teams 与 Enterprise 计划上,每个成员的额度「按滚动 5 小时窗口和每周窗口重置」,并且「与 Claude 聊天和 Cowork 共享」。这份文档页(code.claude.com/docs/en/costs,从 issue #82506 协作者回复中的链接进入)已由 AITopic 本次直接阅读。它是面向开发者的页面,没有记载逐项用量,也没有记载任何能把用量归因到某个使用面或设备的工具。
证据链
来自新闻
拆解
用户的 Claude 额度在未工作时被消耗,Anthropic 的警告邮件把机制指向用户电脑上的 infostealer 恶意软件(经 TechCrunch 引述),个案里的处理是暂停、失效、退款。这篇拆解把证据摆开:警告邮件(只有 TechCrunch 引述这一层)、GitHub issue #82506 的 API 记录与协作者回复(CLI 不自行消耗、额度跨使用面共享)、官方文档的共享额度段落——以及 Anthropic 拒绝置评留下的空档:没人能给出「中招自查清单」,逐项用量在任何来源里都不存在。
信源
风险
- 保住两层动词:事件用「用户报告」,机制用「Anthropic 称」——并且永远不要去合计受害者数量。
- 只做有出处的事:查自己的用量、像受影响用户那样联系支持、读 Anthropic 关于计划额度共享的文档——infostealer 防护按一般安全习惯来讲,不要说成 Anthropic 官方背书的清单。
- 把两种解释连同它们的持有方一起讲(Anthropic 的调查结论由 TechCrunch 报道;两种可能由 De Swardt 转述;文档与协作者回复承载额度共享的说明),并说明 CLI 看不到账户侧的用量。
演示思路
- 「两层解释」对照卡:左边 TechCrunch 报道的 Anthropic 调查结论(失窃会话密钥铸造未授权 OAuth 令牌);右边官方文档的额度共享说明,外加 De Swardt 转述的另一种可能(账户被连到外部服务)——两栏都不下结论
- 证据走读卡片组:警告邮件引文(标「经 TechCrunch 引述」)→ GitHub issue 原文与协作者回复(标「API 可查」)→ 官方文档共享额度段落(标「官方文档」),每页一个可点开的出处