Кража токенов Claude: что делать пользователям Claude Code

Что происходит с кражей токенов Claude?
Хакеры начали воровать сессии браузера Claude и использовать их для генерации токенов Claude Code, расходуя чужие платные квоты. Недавние сообщения описывают, как злоумышленники получают доступ к аккаунтам Claude Max и незаметно потребляют лимиты: пользователь видит, что его квота тает, хотя он не работает.
Один независимый консультант заметил, что расход его тарифа Claude Max 20x растет даже в нерабочее время. Он отключил все инструменты, остановил задачи Cowork, отключил облачное выполнение и подтвердил, что локально ничего не запущено — но использование выросло с 45% до 55% за период простоя. После обращения в Anthropic компания приостановила аккаунт, отозвала сессии и токены Claude Code и частично вернула деньги. Оказалось, что украденный ключ сессии использовался для создания несанкционированных OAuth-токенов Claude Code, а аккаунт применялся сторонним сервисом для обработки чужих задач.
Главная проблема — отсутствие прозрачности: поддержка видит общее потребление, но не предоставляет детализацию, поэтому сложно понять, что именно сожгло квоту.
Как злоумышленники крадут токены Claude?
Это в первую очередь перехват сессии, а не взлом пароля. Атакующему не нужны ваш пароль или 2FA-код. Вредоносное ПО, известное как инфостилер, копирует файлы cookie браузера, сохраненные учетные данные и активные сессии с зараженного компьютера. Украденная сессия позволяет притвориться, что вы уже вошли в систему.
В публичных случаях злоумышленники использовали украденные сессии для доступа к аккаунтам Claude и расходовали квоты жертв. Anthropic уведомила пострадавших, что действует инфостилер, ворующий логин-сессии Claude.
Для разработчиков и агентств риск выше, когда Claude связан с другими рабочими процессами: сессии Claude Code могут быть активны на рабочей станции, VPS, в dev-контейнере или браузере. Долгоживущие OAuth-токены особенно ценны, так как дают доступ без повторного входа. Агенты, интеграции и облачные выполнения затрудняют отличие нормального использования от несанкционированного. Зараженная машина может раскрыть не только Claude: пароли в браузере, доступ к почте, облачные консоли, платежные данные, Git-репозитории и клиентские системы.
Важно: это не значит, что сам Claude установил вредоносное ПО. Anthropic заявила, что нет оснований считать, что malware пришло от Claude или через него. Проблема в том, что зараженное устройство может утечь данные сессий для многих онлайн-сервисов.
Каковы признаки взлома аккаунта Claude?
Немедленно проверяйте аккаунт, если видите любой из этих симптомов:
- Лимиты растут, когда вы не за компьютером.
- Свежая квота исчезает подозрительно быстро.
- Емкость Claude Code расходуется, когда нет локальных задач, агентов, CI-процессов или облачных выполнений.
- Незнакомые email-адреса в аккаунте, принудительные выходы, изменение платежных данных или неожиданные действия с тарифом.
- Неопознанные покупки кредитов или списания, особенно при авто-пополнении.
- Выводы агентов, логи, история терминала или подключенные сервисы показывают работу, которую вы не начинали.
Anthropic предупреждала о характерном паттерне: лимиты пополняются, а затем исчезают, пока пользователь не работает с Claude.
Полезная привычка — знать свою норму потребления. Например, если вы обычно тратите 15–25% квоты за рабочий день, рост на 20% за ночь при закрытом ноутбуке — это инцидент, пока не доказано обратное.
Что делать, если аккаунт Claude скомпрометирован?
Если расход растет в простое, не меняйте просто пароль и не продолжайте работу. Украденная сессия может оставаться активной, а повторный вход с зараженного компьютера раскроет новые учетные данные.
- Прекратите использовать потенциально зараженное устройство для Claude и важных входов. Отключите его от сети, если подозреваете активный malware.
- Зафиксируйте доказательства: скриншоты процентов использования, временных меток, платежей, уведомлений, активных интеграций, вывода Claude Code и писем — до того, как что-то менять.
- Немедленно свяжитесь с поддержкой Anthropic, сообщите о необъяснимом расходе, попросите проверить аккаунт и аннулировать все сессии и авторизации Claude Code.
- Отзовите сессии и токены, а не только пароли. В описанном случае Anthropic аннулировала все сессии и серверные токены Claude Code — это правильная модель: прекратить действие того, чем владеет злоумышленник.
- Проверьте устройство на malware перед новым входом. Сканируйте каждый компьютер, использовавшийся с Claude, и удалите заражение до смены паролей или повторной аутентификации.
- Защитите почту с чистого устройства: смените пароль, выйдите из других сессий, включите 2FA. Почта — путь восстановления для многих сервисов.
- Смените другие сохраненные в браузере пароли, особенно от менеджера паролей, банка, облака, GitHub/GitLab, VPS, доменов, CRM, рекламных кабинетов и клиентских аккаунтов.
- Проверьте платежи и кредиты: карты, биллинг. Если включены кредиты, лимиты или авто-пополнение, временно отключите их, чтобы кража не превратилась в дополнительные расходы.
- Восстанавливайте доступ аккуратно: после очистки устройства или перехода на чистое, входите заново, добавляйте платежные методы только при необходимости и авторизуйте только те инструменты, которые реально нужны.
Как лучше защитить Claude Code и агентов?
Для агентств, разработчиков и бизнеса, регулярно использующих агентов, Claude должен рассматриваться как производственный SaaS-аккаунт, а не просто чат.
- Используйте отдельный профиль браузера для AI-разработки и агентов, не смешивая с обычным серфингом, загрузками, пиратским ПО, сомнительными расширениями и личными аккаунтами.
- Держите браузер, ОС, защитное ПО и инструменты разработки обновленными.
- Минимизируйте расширения: они могут влиять на веб-сессии; оставляйте только необходимые и доверенные.
- Не храните долгоживущие токены в открытом виде, в истории shell, на общих дисках, в скриншотах или в промптах.
- Отделяйте личные эксперименты от клиентской и продакшн-работы: используйте разные аккаунты, профили, репозитории, машины или виртуальные окружения.
- Ограничивайте права агентов: агент, имеющий доступ к коду, продакшн-секретам, CRM и системам деплоя, не должен автоматически наследовать все права оператора.
- Ведите журнал активности автоматизаций: когда агенты запускались, какие учетные данные использовали, ожидаемое потребление токенов, источники и назначения.
- Установите финансовые ограничения: минимальный лимит кредитов, отключите безлимитное авто-пополнение для неконтролируемых аккаунтов, включите уведомления о расходах.
- Относитесь к необычному расходу токенов как к сигналу тревоги: подготовьте внутренний план реагирования заранее.
Главный урок: двухфакторная аутентификация важна, но не защищает, если злоумышленник украл валидную сессию браузера. Гигиена сессий, безопасность конечных точек, отзыв токенов, минимальные привилегии и видимость активности агентов теперь так же важны, как пароль.
Для тех, кто строит AI-процессы, аккаунт Claude — не просто подписка, а производственный ресурс с реальной операционной ценностью. Относитесь к нему соответственно.
Готовы навести порядок в своих AI-процессах? Запишитесь на бесплатный аудит автоматизации — разберем, как защитить аккаунты и оптимизировать расходы на AI.
FAQ
Защитит ли 2FA от кражи токенов Claude?
Нет, 2FA не защитит, если злоумышленник украл валидную сессию браузера — она уже подтверждает, что вы вошли. 2FA помогает при попытках входа с нового устройства, но не при перехвате активной сессии.
Является ли сам Claude источником вредоносного ПО?
По данным Anthropic, нет оснований считать, что malware пришло от Claude или через него. Проблема в том, что зараженное устройство может раскрыть данные сессий для многих сервисов, включая Claude.
Что делать, если вижу необъяснимый расход, но других признаков нет?
Относитесь к этому как к потенциальному инциденту: зафиксируйте скриншоты, свяжитесь с поддержкой Anthropic, попросите аннулировать все сессии и токены, и проверьте устройство на malware перед повторным входом.
Как эффективно отслеживать использование Claude?
Следите за панелью использования в аккаунте, установите уведомления о расходах и ведите журнал активности агентов. Знайте свою норму потребления и реагируйте на аномалии как на сигнал тревоги.