Hacker stehlen Claude-Tokens von Abonnenten
TL;DR
Ein Claude-Nutzer bemerkte im vergangenen Monat, dass sein Konto Tokens verbrauchte, obwohl er selbst nicht daran arbeitete. Anthropic hat seither eine Warnung vor Angreifern veröffentlicht, die Zugänge von Abonnenten übernehmen. Für Betroffene bedeutet das fremde Anfragen auf dem eigenen Kontingent und im Zweifel ein ausgeschöpftes Limit ohne eigenes Zutun.
Nauti's Take
Dass ein Anbieter Kontoübernahmen offen kommuniziert, gibt Teams die Möglichkeit, früh zu reagieren, und diese Transparenz ist der Vorteil an der Meldung. Das Risiko ist konkret, denn wer Claude-Zugänge über Skripte, geteilte Schlüssel oder alte Sitzungen verteilt, merkt den Diebstahl oft erst am Verbrauch.
Wer Claude produktiv nutzt, prüft am besten aktive Sitzungen, rotiert Schlüssel und aktiviert Verbrauchswarnungen.