一些使用 Anthropic Claude 服务的付费订阅用户报告称,他们的配额正在因并未执行的操作而迅速耗尽。East Sussex 的独立人工智能顾问 Grant De Swardt 发现,尽管他在8月4日没有工作,但其每月200美元的 Claude Max 20x 订阅中的 token 使用量仍在增加。即使第二天关闭了所连接的系统,消耗仍在继续。根据 Anthropic 的调查,被盗用的 Claude 会话密钥被用于创建未经授权的 Claude Code OAuth token。Swardt 表示,在他观察到的这段时间内,使用量从45%升至55%;当时计划任务已停止,Dispatch 和云端执行也已关闭。
Anthropic 没有回应详细使用明细的请求,也没有提供清单,但承认出现了异常情况。该公司暂时冻结了付费账户,使会话和服务器端的 Claude Code token 失效,并就剩余期限部分退款44.49英镑。Swardt 为中小企业开发的人工智能代理,其日常行政工作、网页设计和软件开发流程均受到账户暂停的影响。该公司表示,账户可能被一个看似未经授权的第三方使用;但无法确定对方是如何获得访问权限的。由于缺少详细的操作记录,很难确定配额消耗的来源。
为何重要
这一事件表明,人工智能服务中的订阅配额不仅与用户自身的活动有关,也与账户安全相关。对于使用连接 Claude 的人工智能代理开展日常行政工作、网页设计和软件开发的中小企业而言,这种情况会直接影响服务连续性和成本控制。Anthropic 使会话和服务器端的 token 失效,虽然是限制损失的一项措施,但由于无法确定访问权限是如何获得的,安全漏洞的性质仍不明确。详细操作记录未被共享,也使用户难以独立核查哪些操作造成了配额消耗;因此,在类似情况下,记录访问权限和责任机制仍是一个悬而未决的问题。
背景
Claude 在 FikirPilot 的档案中并不是一个新名字:过去 90 天内,我们发布了 5 篇提及这一名称的新闻;最新一篇的日期是 2026年9月1日。