Claude gyors tokenfogyás
Több Claude-előfizető megmagyarázhatatlanul gyors tokenfogyást tapasztalt, egyes beszámolók szerint a használati keret percek alatt jelentősen csökkent akkor is, amikor a felhasználó éppen nem használta a szolgáltatást. Egy Reddit-felhasználónál például a Max 20x keret 11%-ról 100%-ra emelkedett körülbelül fél óra alatt.
A TechCrunch vizsgálata szerint legalább az esetek egy részénél nem elszámolási hiba, hanem fiókkompromittálás állt a háttérben. Az Anthropic egy érintett felhasználónál azt állapította meg, hogy egy megszerzett Claude session key segítségével illetéktelen Claude Code OAuth tokeneket hoztak létre. Más ügyfeleket a vállalat külön figyelmeztetett arra, hogy támadók általánosan elterjedt infostealer kártevőkkel lopnak Claude-bejelentkezési munkameneteket, majd ezekkel mások terhére használják a szolgáltatást.
Ez azért veszélyes, mert nem feltétlenül kell megszerezni a felhasználó jelszavát. Egy ellopott munkamenet vagy OAuth-jogosultság elegendő lehet a hozzáférés fenntartásához és a tokenkeret fogyasztásához. Az Anthropic az észlelt esetekben kijelentkeztette az érintetteket, érvénytelenítette a meglévő jogosultságokat, és egyes ügyfeleknek visszatérítést adott. A vállalat szerint az infostealer nem a Claude használatával kerül a gépekre; fertőzött programokból, hirdetésekből vagy más hagyományos fertőzési forrásból származhat.
Felhasználóként ezért a használati keret váratlan növekedését érdemes biztonsági jelzésként kezelni. Ilyenkor célszerű megszüntetni az aktív munkameneteket és külső integrációkat, visszavonni a Claude Code/OAuth hozzáféréseket, megváltoztatni a hitelesítő adatokat, és infostealer-fertőzés után kutatni az érintett gépen. Nehezíti a felismerést, hogy a TechCrunch szerint a Claude jelenleg nem biztosít kellően részletes, felhasználónként ellenőrizhető kimutatást arról, pontosan mi fogyasztotta el a tokeneket.