Некоторые платные подписчики, использующие сервис Claude компании Anthropic, сообщают, что их квоты быстро исчерпываются из-за операций, которых они не совершали. Независимый консультант по искусственному интеллекту из East Sussex Grant De Swardt 4 августа обнаружил рост потребления токенов по своей подписке Claude Max 20x стоимостью 200 долларов в месяц, хотя в тот день не работал. Несмотря на отключение подключённых систем на следующий день, расход продолжился. Согласно расследованию Anthropic, скомпрометированный ключ сессии Claude использовался для создания несанкционированных OAuth-токенов Claude Code. Swardt заявил, что за наблюдаемый им период использование выросло с 45% до 55%; запланированные задачи были остановлены, а Dispatch и облачное выполнение отключены.
В ответ на запрос подробной расшифровки использования Anthropic не предоставила список, однако признала наличие необычной ситуации. Компания временно приостановила работу платной учётной записи, аннулировала сессии и серверные токены Claude Code, а также выплатила частичный возврат в размере 44,49 фунта за оставшийся срок. Созданные Swardt агенты искусственного интеллекта для малых и средних предприятий пострадали от приостановки: были затронуты ежедневные административные задачи, веб-дизайн и процессы разработки программного обеспечения. Компания заявила, что учётная запись могла использоваться третьей стороной, предположительно без разрешения; установить, каким образом был получен доступ, не удалось. Отсутствие подробных журналов операций затрудняет определение источника расходования квоты.
Почему это важно
Этот случай показывает, что квота подписки на сервисы искусственного интеллекта связана не только с действиями самого пользователя, но и с безопасностью учётной записи. Это напрямую сказывается на непрерывности работы сервисов и контроле затрат в малых и средних предприятиях, которые используют связанных с Claude агентов искусственного интеллекта для ежедневных административных задач, веб-дизайна и разработки программного обеспечения. Аннулирование Anthropic сессий и токенов на стороне сервера стало шагом, направленным на ограничение ущерба, однако невозможность установить, каким образом был получен доступ, оставляет характер уязвимости неопределённым. Непредоставление подробных журналов операций также затрудняет независимую проверку пользователями того, какие действия сформировали расходование квоты; поэтому в подобных случаях доступ к журналам и механизмы ответственности остаются открытыми вопросами.
Предыстория
Claude — не новое имя в архиве FikirPilot: за последние 90 дней мы опубликовали 5 новостей, в которых упоминалось это название; самая свежая датирована 1 сентября 2026 года.