过去两天,不少 Claude 付费用户打开账号时发现:自己被强制下线了,重新登录后,后台绑定的 Visa、Mastercard 也不翼而飞。微博知乎评论区第一反应是:A社又在搞新一轮封号?
这次真不是封号。这一波大规模强制下线,是 Anthropic 在"拔网线救人"——黑客用窃密木马偷走了你电脑里的 Claude 登录会话,正在另一台机器上消耗你的付费额度,官方强制登出、删除支付方式,是在替受害者止损。雷锋网

先说官方已经确认的事实
8 月 30 日起,Anthropic 开始向部分用户发送安全警告。对确认异常的账号,官方做了三件事:强制登出(撤销可能被盗的会话)、删除已保存的支付方式、对识别出的未授权收费退款,同时保留聊天和项目文件。知乎
受害者的经历高度一致,而且都挺诡异:五小时额度刚重置,一条消息没发就再次见底;电脑明明关机了、其他设备也退了登录,后台用量却还在涨;有人半小时看着用量从 0 冲到 100%。雷锋网

Anthropic 在通知邮件里给了一个非常具体的识别信号:使用额度像是重置后,又在你不使用 Claude 时被抽干——如果命中,账号的有效会话很可能已经被盗。知乎
为什么改密码、开二步验证都没用
这是整件事最反常识、也最值得理解的一点。
传统盗号偷的是密码,再想办法骗过验证码和双重验证。这次木马偷的是另一样东西:你登录成功后,浏览器里那份已认证的会话凭证(Session Cookie)。
打个比方:密码是身份证,双重验证是前台核验,会话是核验通过后发给你的那张房卡。房卡在有效期内,进门不用再刷脸。窃密木马干的事,是绕开前台、直接复制房卡——攻击者在自己电脑上重放这段会话,服务器认为操作来自已经通过验证的你。密码没泄露,2FA 一次都没触发,人已经进来了。知乎
Reddit 上有个高赞评论把这层窗户纸捅得很直白:轮换密码对已经被偷走的会话 Cookie 毫无作用,撤销活动会话才是真正切断访问的手段,而且必须排在第一步,否则你改设置的同时,攻击者还骑在旧会话上继续用。知乎
这也解释了 Anthropic 通知里那句大实话:强制登出能阻止被盗会话继续被用,但不会删除你电脑里的恶意软件——木马还在的话,你下次登录生成的新会话,会以同样的方式再被偷一次。雷锋网
木马是怎么进电脑的
Anthropic 在邮件里点名了六个木马家族:Windows 端的 Vidar、LummaC2、StealC、RedLine、Acreed,以及少量 Mac 端的 Atomic Stealer(AMOS)。雷锋网

这些都不是新面孔。RedLine 2024 年就被荷兰警方和 FBI 端过服务器,它们过去的主业是偷浏览器密码、信用卡和加密钱包密钥——只不过最近,黑产开始从赃物里挑出 Claude 会话单独变现。也就是说,你的电脑可能几周前就感染了,攻击者只是最近才开始"捡"AI 额度。
入口还是那些老剧本:盗版游戏、破解软件、假安装包、恶意浏览器扩展、伪装成"浏览器升级"的假更新。引爆这次事件的 Reddit 用户承认,自己是在破解论坛下了个冷门老游戏的破解版。知乎
有一点 Anthropic 特别澄清了:没有证据表明这些木马与 Claude 有关、通过 Claude 安装、或与你在 Claude 里的正常操作有关。问题出在终端设备本身——所以别骂错对象,但也别掉以轻心。
为什么额度值得偷,以及为什么现在特别难察觉
很多人的第一反应是:费这么大劲黑我电脑,不刷钱,偷 AI 额度?
因为额度已经是硬通货。被盗的 Pro、Max 会话可以拿去做批量生成、接单写代码、跑自动化,全程不留真实付款痕迹;媒体和安全机构披露的黑产链路里,还有把成百个被盗会话集成进套壳站点、或者生成 API Key 挂到中转平台按 token 卖的玩法——进货零成本,而区域限制和支付风控让"买不到官方额度"的需求一直存在。知乎相比之下,盗刷银行卡会立刻触发银行风控,偷算力目前还处在灰色地带。
更麻烦的是,这种偷法几乎没有提示。银行卡被盗有短信,AI 额度被盗,表面现象只有一句"今天的 Claude 怎么这么不耐用"。雷锋网很多人最初会归因于模型涨价、上下文太长或平台计费故障,小偷因此获得一段相当可观的活动窗口。
而这恰恰是现在最要命的地方:9 月 14 日 Claude Code 将结束临时 50% 扩容、落地永久 +25% 基础额度,多数人实际周额度反而少约 17%;Fable 5.1 也刚上线,“强是真强,贵也是真贵”。接下来两周,"额度比之前烧得快"几乎是所有付费用户的共同体验,大家会本能地归因于新政策、新模型。盗刷混进这个噪音期,更难被发现。
分辨标准其实不复杂:政策降额对所有人均匀发生,能对上公告;新模型烧额度跟你自己的任务强度相关;而盗刷有三个独有特征——重置后立刻被抽干、不使用也在涨、历史里出现你没发过的对话(尤其是陌生的一长串英文代码请求)。
自查与处置清单
先自查,四个信号,命中任意一个就要动:
额度重置后在没使用 Claude 时再次见底,或用量无端上涨;
对话历史里出现你没发过的请求;
平时登录着的账号突然要求重新登录;
后台绑定的支付方式消失——如果是这条,先松口气,说明 Anthropic 已经替你拔了网线。
处置顺序很重要,别一上来就改密码:

第一步,撤销所有活动会话。Claude 网页版设置里提供"退出所有活跃会话"的入口,这一步作废小偷手里的房卡,比改密码更关键,必须排在最前。雷锋网
第二步,清理浏览器 Cookie 和站点数据(至少覆盖 claude.ai,稳妥起见选全部时间范围)。
第三步,改密码、确认双重验证开启。这步只防"新的"入侵,赶不走"旧的"。
第四步,清理设备。停用来路不明的破解软件、游戏外挂、陌生扩展;确认不了干净的话,备份重要文件后重装系统是最稳的。雷锋网
如果已经产生未授权收费,保留用量截图,留意退款进展——Anthropic 正在对识别出的盗刷退款。雷锋网安全机构 Shield53 给企业用户的建议更重一档:部署 EDR、监控账户异常用量、对受感染端点做全面清理。知乎如果你们是给员工发 Claude Code 额度的团队,这件事值得内部通报一次——额度是公司资产,木马不区分个人和企业。
最后两句题外话
这次事件里最出圈的段子:那位引爆讨论的 Reddit 老哥发现中招后,把全盘权限给了 Claude Opus 5,让它审计自己电脑。结果 Opus 真锁定了完整感染链(假游戏安装包→加载器→窃密木马),停用、逆向、“把病毒尸体打包放在桌面”。知乎社区当场分成两派,一派宣布"Claude 现在就是我的杀毒软件",另一派泼冷水:系统底层一旦有 rootkit,LLM 说的话一个字都不能信,物理清盘重装才是真相。我的看法是:AI 辅助排查当快速定位的急救工具可以,但"系统已安全"这句话,不该由 AI 来宣布。
往大了说,这次事件等于给 AI 订阅正式办了"资产认证"——黑客不偷钱偷算力,说明算力的变现链条已经被黑产跑通。可以预见,会话管理、设备列表、异常用量提醒这类功能,会成为 AI 平台的标配;在平台补齐之前,先管好自己的房卡。
最近有遇到"额度异常不耐用"的朋友,可以在评论区对一下症状;身边有边用破解软件边订 AI 服务的朋友,建议把这篇转给他——2026 年用盗版的代价,可能比买正版贵一万倍。