AnthropicのClaudeサービスを利用する一部の有料契約者が、自分では実行していない処理によって利用枠が急速に消費されていると報告している。イースト・サセックスで独立系のAIコンサルタントを務めるGrant De Swardtは、月額200ドルのClaude Max 20xサブスクリプションで、8月4日に作業していなかったにもかかわらず、トークン使用量が増加していることに気づいた。翌日、接続されたシステムを停止したにもかかわらず、消費は続いた。Anthropicの調査によると、乗っ取られたClaudeのセッションキーが、不正なClaude Code OAuthトークンの生成に使われていた。Swardtは、観察していた期間中、使用率が45%から55%に上昇したと述べた。計画済みのタスクは停止され、Dispatchとクラウド実行も無効にされていた。
Anthropicは、詳細な利用明細を求める要請に対して一覧を提示しなかったが、異常な状況があったことは認めた。有料アカウントを一時的に停止し、セッションとサーバー側のClaude Codeトークンを無効化したうえで、残りの期間分として44.49ポンドを一部返金した。Swardtが中小企業向けに構築したAIエージェントは、日常的な事務作業、ウェブデザイン、ソフトウェア開発のプロセスが停止措置の影響を受けた。同社は、アカウントが不正アクセスとみられる第三者によって使用された可能性があると説明したが、アクセス方法は特定できなかった。詳細な処理記録が存在しないため、利用枠が消費された原因の特定は難しくなっている。
なぜ重要なのか
この事例は、AIサービスにおけるサブスクリプションの利用枠が、ユーザー自身の活動だけでなく、アカウントのセキュリティにも関係していることを示している。この状況は、Claudeに接続されたAIエージェントを日常的な事務作業、ウェブデザイン、ソフトウェア開発に利用する中小企業において、サービスの継続性とコスト管理に直接的な影響を及ぼす。Anthropicがセッションとサーバー側のトークンを無効化したことは被害を限定するための措置ではあるものの、アクセス方法を特定できなかったことで、セキュリティ脆弱性の性質は不明なままとなっている。詳細な処理記録が共有されていないことも、利用枠の消費につながった処理をユーザーが独自に監査することを難しくしており、そのため、同様の状況における記録へのアクセスと責任の仕組みは、明確な課題として残っている。
背景
Claudeは、FikirPilotのアーカイブにおいて新しい名前ではない。過去90日間にこの名前が登場するニュースを5本掲載しており、最新のものは2026年9月1日付だった。