← Все статьи

Кража токенов Claude: что делать пользователям Claude Code

2026-09-09 · Claude · security · AI agents
Кража токенов Claude: что делать пользователям Claude Code

Что происходит с кражей токенов Claude?

Хакеры начали воровать сессии браузера Claude и использовать их для генерации токенов Claude Code, расходуя чужие платные квоты. Недавние сообщения описывают, как злоумышленники получают доступ к аккаунтам Claude Max и незаметно потребляют лимиты: пользователь видит, что его квота тает, хотя он не работает.

Один независимый консультант заметил, что расход его тарифа Claude Max 20x растет даже в нерабочее время. Он отключил все инструменты, остановил задачи Cowork, отключил облачное выполнение и подтвердил, что локально ничего не запущено — но использование выросло с 45% до 55% за период простоя. После обращения в Anthropic компания приостановила аккаунт, отозвала сессии и токены Claude Code и частично вернула деньги. Оказалось, что украденный ключ сессии использовался для создания несанкционированных OAuth-токенов Claude Code, а аккаунт применялся сторонним сервисом для обработки чужих задач.

Главная проблема — отсутствие прозрачности: поддержка видит общее потребление, но не предоставляет детализацию, поэтому сложно понять, что именно сожгло квоту.

Как злоумышленники крадут токены Claude?

Это в первую очередь перехват сессии, а не взлом пароля. Атакующему не нужны ваш пароль или 2FA-код. Вредоносное ПО, известное как инфостилер, копирует файлы cookie браузера, сохраненные учетные данные и активные сессии с зараженного компьютера. Украденная сессия позволяет притвориться, что вы уже вошли в систему.

В публичных случаях злоумышленники использовали украденные сессии для доступа к аккаунтам Claude и расходовали квоты жертв. Anthropic уведомила пострадавших, что действует инфостилер, ворующий логин-сессии Claude.

Для разработчиков и агентств риск выше, когда Claude связан с другими рабочими процессами: сессии Claude Code могут быть активны на рабочей станции, VPS, в dev-контейнере или браузере. Долгоживущие OAuth-токены особенно ценны, так как дают доступ без повторного входа. Агенты, интеграции и облачные выполнения затрудняют отличие нормального использования от несанкционированного. Зараженная машина может раскрыть не только Claude: пароли в браузере, доступ к почте, облачные консоли, платежные данные, Git-репозитории и клиентские системы.

Важно: это не значит, что сам Claude установил вредоносное ПО. Anthropic заявила, что нет оснований считать, что malware пришло от Claude или через него. Проблема в том, что зараженное устройство может утечь данные сессий для многих онлайн-сервисов.

Каковы признаки взлома аккаунта Claude?

Немедленно проверяйте аккаунт, если видите любой из этих симптомов:

Anthropic предупреждала о характерном паттерне: лимиты пополняются, а затем исчезают, пока пользователь не работает с Claude.

Полезная привычка — знать свою норму потребления. Например, если вы обычно тратите 15–25% квоты за рабочий день, рост на 20% за ночь при закрытом ноутбуке — это инцидент, пока не доказано обратное.

Что делать, если аккаунт Claude скомпрометирован?

Если расход растет в простое, не меняйте просто пароль и не продолжайте работу. Украденная сессия может оставаться активной, а повторный вход с зараженного компьютера раскроет новые учетные данные.

  1. Прекратите использовать потенциально зараженное устройство для Claude и важных входов. Отключите его от сети, если подозреваете активный malware.
  2. Зафиксируйте доказательства: скриншоты процентов использования, временных меток, платежей, уведомлений, активных интеграций, вывода Claude Code и писем — до того, как что-то менять.
  3. Немедленно свяжитесь с поддержкой Anthropic, сообщите о необъяснимом расходе, попросите проверить аккаунт и аннулировать все сессии и авторизации Claude Code.
  4. Отзовите сессии и токены, а не только пароли. В описанном случае Anthropic аннулировала все сессии и серверные токены Claude Code — это правильная модель: прекратить действие того, чем владеет злоумышленник.
  5. Проверьте устройство на malware перед новым входом. Сканируйте каждый компьютер, использовавшийся с Claude, и удалите заражение до смены паролей или повторной аутентификации.
  6. Защитите почту с чистого устройства: смените пароль, выйдите из других сессий, включите 2FA. Почта — путь восстановления для многих сервисов.
  7. Смените другие сохраненные в браузере пароли, особенно от менеджера паролей, банка, облака, GitHub/GitLab, VPS, доменов, CRM, рекламных кабинетов и клиентских аккаунтов.
  8. Проверьте платежи и кредиты: карты, биллинг. Если включены кредиты, лимиты или авто-пополнение, временно отключите их, чтобы кража не превратилась в дополнительные расходы.
  9. Восстанавливайте доступ аккуратно: после очистки устройства или перехода на чистое, входите заново, добавляйте платежные методы только при необходимости и авторизуйте только те инструменты, которые реально нужны.

Как лучше защитить Claude Code и агентов?

Для агентств, разработчиков и бизнеса, регулярно использующих агентов, Claude должен рассматриваться как производственный SaaS-аккаунт, а не просто чат.

Главный урок: двухфакторная аутентификация важна, но не защищает, если злоумышленник украл валидную сессию браузера. Гигиена сессий, безопасность конечных точек, отзыв токенов, минимальные привилегии и видимость активности агентов теперь так же важны, как пароль.

Для тех, кто строит AI-процессы, аккаунт Claude — не просто подписка, а производственный ресурс с реальной операционной ценностью. Относитесь к нему соответственно.

Готовы навести порядок в своих AI-процессах? Запишитесь на бесплатный аудит автоматизации — разберем, как защитить аккаунты и оптимизировать расходы на AI.

Получить бесплатный аудит

FAQ

Защитит ли 2FA от кражи токенов Claude?

Нет, 2FA не защитит, если злоумышленник украл валидную сессию браузера — она уже подтверждает, что вы вошли. 2FA помогает при попытках входа с нового устройства, но не при перехвате активной сессии.

Является ли сам Claude источником вредоносного ПО?

По данным Anthropic, нет оснований считать, что malware пришло от Claude или через него. Проблема в том, что зараженное устройство может раскрыть данные сессий для многих сервисов, включая Claude.

Что делать, если вижу необъяснимый расход, но других признаков нет?

Относитесь к этому как к потенциальному инциденту: зафиксируйте скриншоты, свяжитесь с поддержкой Anthropic, попросите аннулировать все сессии и токены, и проверьте устройство на malware перед повторным входом.

Как эффективно отслеживать использование Claude?

Следите за панелью использования в аккаунте, установите уведомления о расходах и ведите журнал активности агентов. Знайте свою норму потребления и реагируйте на аномалии как на сигнал тревоги.

Хотите так же в своём бизнесе?

Запишитесь на бесплатный аудит — покажем, где ИИ и автоматизация окупятся быстрее всего.

Получить аудит