Cuprins:
Utilizatorii Claude raportează cazuri în care limitele de utilizare dispar rapid, chiar și atunci când nu folosesc activ serviciul. În unele situații, consumul ajunge de la câteva procente la 100% în mai puțin de o oră. Situația a atras atenția după ce TechCrunch a relatat despre cazuri în care tokenurile și sesiunile unor abonați Claude ar fi fost compromise și folosite fără autorizare.
Problema este importantă în special pentru utilizatorii planurilor plătite Claude, inclusiv cei care folosesc Claude Code, deoarece consumul neautorizat poate epuiza rapid limita disponibilă și, în anumite configurații, poate genera costuri suplimentare.
Utilizarea Claude poate crește fără ca utilizatorul să folosească serviciul
Un caz publicat pe Reddit, în comunitatea r/ClaudeAI, ilustrează foarte clar problema. Autorul postării spune că a descoperit două facturi Anthropic: una pentru un abonament Max 20x și alta asociată utilizării suplimentare. Pentru a verifica ce se întâmplă, acesta a urmărit pagina de Usage fără să folosească Claude.
Rezultatul a fost surprinzător: utilizarea sesiunii a crescut de la 11% la ora 11:09, la 47% la 11:20, pentru ca la 11:40 să ajungă la 100%.
Cu alte cuvinte, limita a fost consumată aproape complet în aproximativ 31 de minute, în condițiile în care autorul susține că nu folosea Claude în acel interval.
În același timp, în zona dedicată Claude Code era afișat mesajul „No Claude Code instance connected”, potrivit capturii și descrierii publicate în postare.
Un alt element îngrijorător: limita de cheltuieli
Autorul spune că funcția de utilizare suplimentară era dezactivată, însă a observat în setări o limită de cheltuieli de 2.000 de euro.
Acest detaliu este relevant pentru securitatea conturilor AI deoarece un utilizator poate porni de la un abonament fix, dar poate avea asociate mecanisme de utilizare suplimentară sau limite de cheltuieli.
În cazul unei sesiuni compromise, accesul neautorizat nu înseamnă doar consumarea limitei incluse în abonament. În funcție de configurația contului, poate exista și riscul unor costuri suplimentare.
Autorul postării spune că a contactat Anthropic prin chat și e-mail pentru a afla originea consumului și pentru a solicita ajutor.
Ce spun utilizatorii Reddit despre problema Claude?
Cazul nu pare izolat în comunitatea ClaudeAI. În aceeași discuție, mai mulți utilizatori au relatat situații în care limitele de utilizare au fost consumate mult mai rapid decât se așteptau. Unii afirmă că au văzut creșteri foarte rapide ale consumului, în timp ce alții spun că au întâlnit probleme chiar după ce au verificat sau revocat sesiunile.
Există însă o nuanță importantă: comentariile Reddit reprezintă relatări ale utilizatorilor și nu constituie, în sine, dovada unei breșe generale în infrastructura Anthropic.
În thread apar mai multe ipoteze: de la bug-uri de cont și probleme de calcul al utilizării până la sesiuni compromise sau utilizarea Claude Code în fundal. Unii utilizatori afirmă chiar că au rotit tokenurile și au închis sesiunile, dar au continuat să observe consum neobișnuit.
Prin urmare, este mai corect să vorbim despre rapoarte de consum inexplicabil și cazuri investigate pentru posibil acces neautorizat, nu despre o confirmare că toate conturile Claude au fost sparte.
Cum pot fi furate sesiunile și tokenurile Claude?
Potrivit relatării TechCrunch, Anthropic a identificat cazuri în care atacatorii au folosit infostealer malware pentru a fura informații de autentificare și sesiuni Claude de pe computerele utilizatorilor.
Un infostealer este un tip de malware specializat în colectarea informațiilor sensibile de pe un dispozitiv. Acestea pot include parole salvate, cookie-uri și date asociate sesiunilor autentificate.
Riscul este important. O sesiune deja autentificată poate permite unui atacator să evite barierele întâlnite în cazul unei tentative clasice de autentificare.
Într-un asemenea scenariu, utilizatorul poate să nu observe imediat o conectare suspectă. În schimb, primul semnal poate fi unul indirect: limita Claude se consumă fără o activitate corespunzătoare din partea utilizatorului.
Infrastructura Anthropic a fost compromisă?
Nu există suficiente informații pentru a spune că infrastructura Anthropic a fost compromisă la nivel general. Există cel puțin două scenarii care pot produce rezultate asemănătoare:
Primul scenariu: contul sau sesiunea utilizatorului este compromisă. Un atacator obține acces la o sesiune autentică și consumă resursele contului.
Al doilea scenariu: există o eroare software, o problemă de contabilizare a utilizării sau o activitate legitimă care nu este afișată clar utilizatorului.
Postările Reddit demonstrează că există utilizatori care observă consum neobișnuit, însă nu pot stabili singure cauza. Relatarea TechCrunch adaugă însă un element important: Anthropic a avertizat în unele cazuri despre utilizarea unor infostealere și despre compromiterea sesiunilor.
De aceea, utilizatorii care observă un consum inexplicabil ar trebui să trateze situația ca pe un posibil incident de securitate, până când cauza este clarificată.
PRODUSE RECOMANDATE
Ce trebuie să faci dacă Claude îți consumă tokenurile fără explicație?
Dacă observi că limita Claude scade în timp ce nu folosești serviciul, există câteva măsuri rezonabile.
1. Verifică imediat pagina Usage
Notează ora și procentul de utilizare.
Dacă procentul crește în timp ce nu trimiți prompturi, fă capturi de ecran. Acestea pot fi utile atunci când contactezi suportul.
2. Închide sesiunile active
Dacă există posibilitatea unei sesiuni compromise, invalidarea sesiunilor poate împiedica folosirea în continuare a accesului respectiv.
3. Revocă tokenurile Claude și cheile asociate
Utilizatorii Claude Code și cei care folosesc integrații sau automatizări ar trebui să verifice tokenurile și cheile de autentificare active.
4. Verifică dispozitivul pentru malware
Dacă suspectezi un infostealer, problema nu trebuie tratată doar la nivelul contului Claude.
Un malware care fură sesiuni poate viza și alte servicii utilizate pe același computer.
5. Verifică setările de utilizare suplimentară
Este important să verifici dacă ai activată utilizarea peste limita inclusă și care este plafonul de cheltuieli. În cazul relatat pe Reddit, autorul afirmă că a descoperit o limită de cheltuieli de 2.000 de euro, deși susținea că “extra usage” era dezactivat.
6. Contactează Anthropic
Dacă utilizarea continuă să crească fără explicație, contactează suportul Anthropic și oferă:
- ora la care ai observat problema;
- procentul inițial și procentul final;
- capturi de ecran;
- informații despre Claude Code și alte integrări;
- eventualele facturi sau taxe suplimentare;
- măsurile de securitate pe care le-ai aplicat deja.
De ce sunt tokenurile Claude o țintă pentru hackeri?
Tokenurile AI au devenit o resursă cu valoare economică. Un atacator care obține acces la un cont AI plătit poate utiliza infrastructura deja achiziționată de victimă. În cazul serviciilor cu limite generoase, aceasta poate însemna o cantitate semnificativă de procesare AI.
În plus, conturile Claude utilizate profesional pot fi conectate la instrumente de dezvoltare, proiecte software și alte servicii. Asta înseamnă că un cont AI nu mai trebuie privit doar ca un instrument pentru conversații.
Pentru un programator sau o companie, Claude poate deveni parte din infrastructura de lucru. Compromiterea unei sesiuni poate avea astfel consecințe mai importante decât simpla pierdere a câtorva mesaje.
Problema transparenței consumului
Unul dintre cele mai importante aspecte scoase la iveală de aceste cazuri este nevoia unei monitorizări mai detaliate a consumului AI.
Dacă un utilizator vede doar că limita a scăzut de la 10% la 100%, dar nu poate identifica exact ce activitate a generat consumul, investigarea unui incident devine dificilă.
Pentru serviciile AI cu abonamente și limite de utilizare, jurnalele detaliate de activitate ar putea deveni o componentă importantă de securitate.
Utilizatorul ar trebui să poată identifica, pe cât posibil:
- când a fost consumată resursa;
- ce tip de serviciu a generat consumul;
- ce sesiune a fost implicată;
- dacă utilizarea provine din Claude Web, Claude Code sau altă integrare;
- dacă au existat activități neobișnuite.
Fără aceste informații, diferența dintre o eroare de facturare, consum legitim și un cont compromis poate fi dificil de stabilit.
Ce înseamnă incidentul pentru utilizatorii Claude?
Pentru utilizatorii obișnuiți, principala concluzie este simplă: monitorizarea consumului AI trebuie tratată și ca o măsură de securitate, nu doar ca o problemă de facturare.
Dacă limita Claude crește rapid fără ca utilizatorul să folosească serviciul, situația nu trebuie ignorată.
Postarea Reddit analizată aici oferă un exemplu concret: utilizarea a crescut de la 11% la 100% în aproximativ jumătate de oră, în timp ce autorul afirma că nu utiliza Claude.
În paralel, relatările despre sesiuni compromise și infostealere arată că utilizatorii trebuie să acorde atenție și securității dispozitivului de pe care accesează serviciile AI.
Consumul inexplicabil de tokenurile Claude trebuie investigat
Cazurile raportate în comunitatea Claude indică o problemă pe care utilizatorii serviciilor AI nu ar trebui să o trateze superficial.
Este important, însă, să evităm concluziile exagerate. Un consum anormal nu demonstrează automat că un cont a fost spart. Poate exista și o eroare de sistem, o problemă de contabilizare sau o activitate care nu este evidentă pentru utilizator.
Existența cazurilor în care sesiunile de autentificare au fost compromise arată de ce securitatea conturilor AI devine din ce în ce mai importantă. Pe măsură ce Claude Code și alți agenți AI sunt integrați în fluxurile profesionale, tokenurile, sesiunile și cheile de autentificare trebuie protejate la fel de atent ca parolele și API key-urile tradiționale.
Surse: techcrunch.com, reddit.com
PRODUSE RECOMANDATE






