12 сент. 2026

Хакеры научились воровать лимиты токенов у подписчиков Claude Max без ведома владельцев

Хакеры научились воровать лимиты токенов у подписчиков Claude Max без ведома владельцев

Пользователи премиум-подписки Claude Max от Anthropic столкнулись с несанкционированным расходом токенов. Лимиты списывались, даже когда владелец вообще не пользовался сервисом.

Первым проблему заметил независимый консультант по искусственному интеллекту из Великобритании Грант Де Свардт. 4 августа он обнаружил, что токены в его аккаунте расходуются, хотя он не отправлял запросов. На следующий день он отключил всё программное обеспечение, связанное с Claude, но расход продолжил расти.

«В самый наглядный контрольный период показатель вырос с 45% до 55%, хотя я не выполнял никакой работы, запланированные задачи Cowork были приостановлены или завершены, облачное исполнение Dispatch отключено, а активных локальных задач Claude Code не было», - рассказал Де Свардт изданию TechCrunch.

Anthropic приостановила действие аккаунта, аннулировала сессии и серверные токены, а также оформила частичный возврат средств - £44,49 за оставшееся время подписки Max. Позже компания сообщила, что нашла причину: скомпрометированный ключ сессии Claude использовался для выпуска несанкционированных OAuth-токенов. Предположительно, с аккаунтом взаимодействовал сторонний сервис, обрабатывавший запросы других пользователей. Как именно он получил доступ, установить не удалось.

Служба поддержки отслеживает только общий объём использования и не детализирует его даже по запросу. Из-за этого кража могла оставаться незамеченной месяцами. Другие пользователи рассказали о похожих случаях: у одного аккаунт «автоматически обновился без согласия», у другого расход токенов подскочил с 0 до 49% за 12 минут при паре запросов, у третьего лимит полностью исчерпался за три дня без какого-либо использования.

Два клиента опубликовали письма от Anthropic, где компания объяснила ситуацию: злоумышленник применяет вредоносное ПО типа инфостилер для кражи пользовательских сессий Claude с компьютеров, а затем расходует лимиты. При этом Де Свардт не нашёл следов взлома своего устройства. Компания уточнила, что «заражение» произошло не из-за использования самого Claude.

Де Свардт отменил подписку. «Не думаю, что у людей есть хоть какой-то способ защитить себя», - заявил он. На запрос TechCrunch о том, как пользователи могут выявить несанкционированное использование, в Anthropic не ответили.

Другой заметный инцидент недели - крупная фишинговая кампания, раскрытая экспертами Microsoft. Хакеры вставляли невидимые символы из блока тегов Unicode (U+E0000-U+E007F) прямо внутрь текста писем. Слово «финансирование» превращалось в «финан[невидимый символ]сирование». Визуально текст оставался читаемым, но спам-фильтры переставали распознавать вредоносное содержимое.

Основной целью кампании стал финансовый сектор: кредиты, инвестиции, займы. На пике в феврале 2026 рассылалось до 2,37 млн писем в день. Атака велась с 148 тематических доменов через сервис почтового маркетинга ActiveCampaign. К середине мая объёмы упали, но операция всё ещё активна. Антивирус Microsoft Defender заблокировал более 99% сообщений, опираясь на анализ репутации доменов, IP-адресов и истории отправителей.

Немецкий стартап Nebty раскрыл крупнейшую в истории мошенническую сеть интернет-магазинов DoppelCart - более 119 000 доменов, из которых 105 000 всё ещё активны. Большинство сайтов зарегистрировано в доменной зоне .shop. Злоумышленники скопировали более 44 000 брендов, дублируя каталоги, дизайн и иногда загружая ресурсы напрямую с серверов оригинальных компаний. Чаще всего подделывали магазины SodaStream, Daniel Wellington и Dreame, предлагая скидки до 65%.

В код страниц оплаты встроили скрипт, который через протокол WebSocket моментально передавал хакерам номера карт, CVV, сроки действия, а также физические адреса и телефоны покупателей. Вредоносный код также считывает одноразовые банковские пароли, которые жертва вводит для подтверждения транзакции. Это позволяет обходить защитные механизмы. Для маскировки на фейковых сайтах указывают реальные адреса электронной почты техподдержки брендов, из-за чего обманутые покупатели массово жалуются оригинальным компаниям.

Ещё одна угроза касается владельцев наушников Skullcandy Dime 3. Ошибка в ПО позволяет находящимся поблизости злоумышленникам подключаться к гарнитуре без физического доступа, PIN-кода или подтверждения от пользователя. Проблема кроется в SDK Airoha Bluetooth Audio прошивки версии 1.0.0.28. Наушники автоматически принимают запросы на сопряжение от любых неавторизованных устройств в радиусе действия Bluetooth, после чего хакерское устройство сохраняется в памяти как «доверенное».

Злоумышленник может принудительно разрывать соединение владельца, транслировать собственное аудио и перехватывать звук со встроенного микрофона. Жертва услышит лишь стандартное системное уведомление о новом подключении, которое легко спутать с обычным переподключением к смартфону. Skullcandy устранила уязвимость в прошивке 1.0.0.30 для свежих партий, но предыдущие модели наушников не поддерживают установку обновлений. Уязвимость платформы Airoha носит массовый характер и затрагивает широкий спектр аудиоустройств от разных вендоров. Apple уже устранила аналогичную брешь в наушниках Beats Studio Buds в июне.

Читайте также

Blockstream отказалась платить выкуп за 598 биткоинов и назвала хакеров ворами

Виталик Бутерин предложил обновление EIP-8288 для дешёвых квантово-устойчивых подписей в Ethereum

Variational набирает миллиардные объёмы торгов бессрочными контрактами ещё до публичного запуска