黑客盯上Claude账号:AI算力窃取转向订阅资源

浏览:1次阅读
没有评论

黑客盯上Claude账号:AI算力窃取转向订阅资源插图

黑客对 AI 基础设施的觊觎,正从抢占云服务器转向盗用可直接调用大模型的账号资源。新浪财经 9 月 3 日报道称,Claude 账号已成为相关攻击或滥用活动的新目标和资源载体。这意味着攻击者追逐的不再只是硬件算力,也包括订阅额度、API 调用权限以及由身份体系赋予的模型服务能力。

目前公开线索未披露具体入侵路径、受影响账号规模、损失金额或攻击团伙信息,Anthropic 也尚未就此发布可核验的详细公开公告。因此,事件更应被视作一类正在显性化的安全风险:大模型账号正在成为可被盗取、转售和滥用的数字资源。

从盗云主机到盗用模型额度

此次报道的核心,不是某一个账号是否失守,而是攻击对象发生了变化。过去,恶意行为者若要获得大量计算能力,通常需要入侵服务器、盗刷云平台凭证,或通过恶意程序劫持终端设备。大模型服务普及后,已经完成认证和付费绑定的账号,可能直接提供高价值模型访问能力,降低攻击者组织文本生成、代码生成或自动化任务的门槛。

Claude 账号被点名,反映的也并非某一家厂商独有的问题。只要服务采用账号登录、API 密钥、按量调用或订阅额度等机制,身份凭证一旦泄露,就可能被攻击者转换为模型调用资源。对于攻击者而言,盗取一个可正常使用的账号,往往比自行搭建推理环境更隐蔽,也更容易将成本转移给账号持有人或所属企业。

需要明确的是,现有报道并不能证明 Anthropic 平台本身存在系统性漏洞,也不能据此推断 Claude 服务遭到大规模入侵。账号成为攻击目标,可能涉及钓鱼、撞库、恶意浏览器扩展、终端窃密、第三方集成密钥暴露等多种路径;具体成因仍需以平台公告、执法通报或安全研究机构的原始披露为准。

账号、密钥与账单正在构成新的安全边界

第一项更值得重视的变化是:AI 服务的安全边界已经不止是“模型会不会输出危险内容”。模型滥用治理通常聚焦提示词、输出内容和高风险能力,但被盗账号带来的问题发生在模型调用之前。攻击者若持有合法身份,可能绕过部分面向匿名流量的拦截规则,并在一段时间内以正常用户的形式消耗额度。

这使安全运营的重点向身份与计费层前移。企业不能只检查员工是否使用了未经批准的 AI 工具,还需要掌握谁拥有组织账号、哪些应用保管 API 密钥、调用量是否与业务节奏相符、异常地点或设备是否在短期内集中发起请求。尤其是将大模型接入客服、研发、文档处理等工作流后,一个凭证往往不再只对应聊天权限,还可能关联内部数据读取、自动化工具执行和项目级预算。

第二项变化是,算力盗用的损失具备更强的滞后性。传统主机被入侵,企业有时可通过系统负载、异常进程或网络连接发现问题;而大模型账号的异常使用,可能首先表现为账单上升、配额耗尽、响应限流,甚至只是某项业务在关键时段无法调用模型。对依赖模型服务的团队而言,这不仅是费用问题,还可能转化为研发与业务流程中断。

对 AI 厂商的考题不只是封禁恶意提示词

大模型厂商需要把账号盗用视作产品安全问题,而不只是客户侧的密码管理问题。仅依靠密码登录和静态 API 密钥,难以应对凭证已泄露后的持续滥用。更有效的防线通常包括多因素认证、密钥最小权限、可撤销的短期令牌、设备与地域异常识别、调用速率限制,以及面向高风险操作的二次确认。

对订阅产品而言,异常用量检测尤其关键。系统应当识别与用户历史行为明显不符的调用频率、时段、任务类型或网络来源,并允许用户快速查看会话、设备和用量记录。对于企业账户,管理员还需要拥有更清晰的成员权限、预算上限、密钥轮换和即时冻结能力。若这些控制能力缺位,账号被盗后的损害会因自动化调用而迅速扩大。

不过,风控也不能简单等同于加严封禁。开发者可能因批处理、自动化测试或跨区域部署产生高频调用,过于激进的规则会误伤正常业务。厂商需要在异常识别、申诉机制和透明通知之间取得平衡,让用户知道何时出现风险、哪些请求被限制,以及如何恢复合法访问。

企业使用者应把 AI 凭证纳入既有安全体系

对于企业,最直接的风险并非员工个人账号本身,而是个人账号、共享密钥与业务系统之间形成的“影子连接”。如果研发人员将长期有效的模型密钥写入代码仓库、脚本、协作平台或浏览器插件配置,密钥泄露后可能造成持续调用;如果团队共用一个账号,则很难追溯责任主体,也难以及时区分正常使用与盗用行为。

  • 为不同项目、环境和应用分配独立凭证,避免用一个长期密钥承载全部业务调用。
  • 启用多因素认证,并定期检查登录设备、授权应用和组织成员权限。
  • 设置预算、调用频率和告警阈值,将异常消耗从月度对账提前到近实时发现。
  • 避免将密钥写入公开或内部代码仓库、文档和前端代码;一旦怀疑泄露,应立即撤销并轮换凭证。
  • 将 AI 服务账号纳入离职交接、权限回收和安全事件响应流程,而非由个人自行保管。

后续需要确认的三个问题

这起事件能否从趋势判断走向可操作的安全结论,仍取决于更多原始信息。其一,攻击者获取 Claude 账号的主要途径究竟是什么:密码复用、钓鱼、恶意软件还是第三方供应链暴露,决定了防御重点。其二,滥用后的资源主要被用于何种任务,将影响平台是否需要在身份、用量和任务行为三个层面同步治理。其三,平台是否会披露更明确的异常检测和补救机制,将直接影响企业用户对订阅型 AI 服务风险的评估。

我的判断是,AI 算力正在被产品化为“可由账号调度的服务能力”,安全管理也必须随之从保护服务器扩展到保护身份、权限和消费额度。对厂商而言,模型安全与账户安全不应是两套割裂体系;对企业而言,AI 账号也不应再被当作普通 SaaS 登录账号,而应按接近云资源凭证的级别进行管理。

信息来源

主要来源:新浪财经,2026 年 9 月 3 日,报道标题《黑客开始偷 AI 算力,Claude 账号成了新钱包》,链接:https://news.google.com/rss/articles/CBMisgFBVV95cUxPU1QyVG1scDN3dER5VW52ZGhsdWx1S3FVV2ZDTUJpYUFyalBPd0t4bG1ySnVtOGM0UWNqUUNzRmZMbGp0bGJ1Unl0d2Eyek0yNU0wSENqS3A0Q1psaE8tUzRmZEw5ZmtjUGRTc3pWcjlqYlN2RVhUeHRlTXhZX1Y2OWhtRTRBNFZ2VHF0dVBjYVJmd2JrVTU2STVIZUlhZ3B0R0xJZ0RrUHR1aUJXR2w2djhn?oc=5

说明:本文关于攻击路径、影响范围与平台处置方式的内容均为基于已知风险模型的分析,不构成对具体入侵事实的确认。关于受影响规模、具体攻击手法及 Anthropic 官方回应,公开线索中尚未提供可核验的完整材料。

正文完
 0
评论(没有评论)