黑客不刷银行卡了,开始刷你的AI额度:Claude这波大规模强制下线,第一件事不是改密码

源自24位全网作者

12:32

八月底的最后一个周末开始,不少Claude用户有了同一桩瘆得慌的体验:打开网页,没有封号提示、没有预警邮件,先弹登录页;重新登进去一看设置,绑了很久的Visa不见了。第一反应大多是"又封号了?"这次真不是。但你要是没搞懂原因,可能更晚才会发现:你的账号已经被别人"骑"了好几周。

一、发生了什么:不是封号潮,是官方在替你拔火锅

8月30日前后,Anthropic向大批账号异常的用户发出了通知邮件,确认有黑客借常见窃密软件入侵Claude账号、获取账号数据并窃取资源。南都·湾财社配套动作相当粗暴:批量强制下线问题账号,顺手删除绑定的信用卡。常年被风控支配的订户很容易把它误读成新一轮清洗——7月那波封号潮里,"今天,我的Claude也被封号了"就是小红书上最高热的帖子。小红书但这两件事的处理方式完全不同:封号是官方在处罚你,强制下线是官方在保护你的钱包,先把这条线分清。

官方甚至给了个听起来很魔幻的自测口径:额度莫名"复活"、又在你没用的时候悄悄耗光,基本就是登录态被人拿去代跑了。新智元额度凭空"复活",恰恰说明有人正拿着你的登录态跑接口。

二、为什么改了密码、开了2FA也拦不住

邮件里直接点名了六种窃密木马:Windows端的Vidar、Lumma、StealC、RedLine、Acreed,以及专门摸Mac钥匙串的Atomic Stealer(AMOS)。新智元第一位公开经历的Reddit受害者做对所有常规动作:改密码、谷歌授权登录、2FA拉满,黑客照样免密进门。

答案在这类木马的作案方式上。黑客的招数是"绕过前台,直接偷卡"——木马潜伏进浏览器后台,把本地存的Cookie和Session ID全部卷走。知乎密码是你的身份证,2FA是前台刷脸,而Session是前台发给你的VIP通行卡——卡被偷了,你把身份证换成再硬的芯片版也没用。RedLine的服务器早在2024年10月就被荷兰警方和FBI端掉过,家族至今还活在点名列表里:这门生意从来不会因为端掉一个服务器就消失。

三、黑客不偷钱了,因为偷算力是门更好的生意

有人会问:都摸进电脑了,为什么不顺手盗刷银行卡?盗刷这条路早被银行风控堵死——异地大额刷卡会立刻触发冻结,而算力套现还处在风控盲区。新智元反过来,AI额度成了"流通性最好、最容易洗白的数字黄金",倒卖算力在法律和风控层面还处于灰色地带。区域限制、支付门槛让大量用户有钱也开不了官方订阅,缺口养出中转站与共享号的灰色市场——媒体梳理的黑产链路是:把上百个被盗Session集成进套壳站后台,以"9.9元无限畅聊"卖给不知情用户,烧的正是你的额度;或者拿Session生成API Key,接入中转平台按Token计费。知乎有网友据此怀疑市面上不少"免费模型接口"就是拿偷来的凭证跑出来的——这没有官方统计背书,但也没人证伪得了。

损失也不是将来的事。一位用户声称在不知情时被额外扣除了约800欧元的流量费用,向Anthropic反馈情况却未能及时获得回应。南都·湾财社

四、四类人现在风险最高

官方月付用户:最大风险不在AI,在你的电脑。这次受害者的感染路径毫无新意——本人原话是"犯了菜鸟才会犯的错",下了个破解版老游戏,木马正是顺着破解站进来的。新智元破解软件、免费"激活工具"、来路不明的MOD,是窃密木马的标准入口。

拼车、共享号、"便宜API"买家:你连账号的根密码都不在自己手里。上游如果是一个被盗Session池,哪天被官方连锅端、哪天服务消失,你完全不知情、无处申诉。

拿公司账号跑Agent的人:窃密木马卷走的不只是AI站点的Cookie,浏览器密码、网页钱包、内部系统的登录态都在同一个池子里。额度损失是小钱,终端沦陷才是大窟窿。

Mac用户:AMOS就是冲着macOS钥匙串来的,"Mac不中毒"这句老话该退休了。

五、四步自查,按顺序行动

四个症状:①额度"莫名恢复"后又无端耗尽;②侧栏历史冒出一堆你从没问过的英文代码问题;③平时打开即用的Claude突然跳到登录页;④设置里绑定的卡消失了。中两条以上,别侥幸,按这个顺序来:

  1. 先撤销会话,再谈改密码。Google、GitHub、ChatGPT、Claude逐个进安全设置,点"退出所有设备的登录"。只改密码不撤销Session,等于换了锁没收回备用钥匙。

  2. 清除浏览器所有时间的Cookie及网站数据。

  3. 机器上跑过破解软件的,备份重要文件、重装系统。这次事件里有受害者给Claude开了全盘权限"当杀毒软件",评论区一片"我也去领一个AI杀毒"——别。安全圈的共识是:不要相信运行在已沦陷终端上的任何软件,包括那个正在扫描的模型本身。底层有rootkit时,木马喂给模型的每一行结果都可能是假的。

  4. 翻一遍信用卡账单的API扣费记录,发现异常就申诉留证。800欧元那位用户的教训是:官方的响应速度,配不上你的账单日。

六、接下来盯住三个信号

窃密木马偷的从来不是只有Claude。Vidar、Lumma这些家族卷走的是整个浏览器的登录态池,OpenAI、Google哪天发出同款"大规模强制下线"公告都不奇怪——所以"退出所有设备"这件事,对所有重要账号都值得做一遍,不止AI。

平台侧目前只有"邮件通知+事后注销"这一种自救路径,缺少额度异常预警和更细的会话管理界面。这条护栏什么时候补上,值得所有重度订户盯着——在它补上之前,只能靠你自己管理登录态。

最后把话说透:在算力被当成资产套现的年代,你的AI订阅已经不只是每月二十美元的服务,而是一个带着可变现登录态的账户。锁好它的办法,是撤销会话、别碰破解资源,不是把密码改得更难记。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章