AI绘画的风潮将人工智能推向大众,但随之而来的账号安全风险却常被忽视。近期,多名Claude付费用户遭遇额度莫名消失,经调查竟是黑客利用会话密钥实施盗用。这起事件折射出整个AI技术生态在安全治理上的普遍短板。当越来越多人把创作、编程、办公交给AI代理,账号里的每一分额度都等于真金白银——而攻击者的镰刀,正悄悄挥向这些数字资产。
事件回放:悄悄流失的算力额度
8月4日,英国东萨塞克斯郡的独立AI顾问格兰特·德斯沃特(Grant Deswarte)注意到一个诡异现象:那天他明明没有工作,自己的Claude Max 20x账号用量却在持续上涨。Claude Max 20x是Anthropic推出的最高档订阅服务,月费200美元,按20倍使用额度计费。德斯沃特最初以为是后台任务出了bug,于是停用了所有与Claude连接的工具,并暂停定时任务和云端执行功能。然而,用量依然从45%攀升至55%。
他检查了本地进程,确认没有任何Claude Code任务在运行。这段经历让人想起早年电脑病毒悄悄消耗CPU的经典桥段——只不过这次消耗的是真金白银的API调用额度。德斯沃特随即联系Anthropic客服,要求提供详细的使用记录,但对方只能给出总量数据,无法提供逐项明细。Anthropic承认账号存在异常,暂停了他的付费账户,注销了全部登录会话和服务器端Claude Code令牌,并退还了订阅剩余时间的费用,合计44.49英镑。
账号被暂停的直接影响远远超出几十英镑的退款。德斯沃特的业务是为中小企业部署AI智能体,比如自动提取采购订单邮件中的关键信息并录入财务软件。作为个体经营者,他的日常行政、网站设计、编程工作都重度依赖AI工具。这次停摆意味着合作企业的流程连锁中断。更麻烦的是,他至今不知道自己是怎么被入侵的。
德斯沃特在Reddit上分享这段经历后,评论区迅速聚集了一群“难兄难弟”。一位用户表示,自己的账号在未经授权的情况下被人自动升级,信用卡遭扣款,用量在无操作时从0%飙升到100%。另一位用户说,自己只发了几个提示词、做了一次网页搜索,用量却在12分钟内从0%跳到49%。还有人称连续三天在不使用服务的情况下耗尽每日额度,并在GitHub上提交了issue,随后多人留言描述相似遭遇。这不是孤例,而是一场正在蔓延的账号劫持潮。
会话密钥:黑客眼中的“金钥匙”
为什么攻击者能绕过密码直接消耗额度?Anthropic在后续调查中给出关键线索:一个遭泄露的Claude会话密钥被用于生成未经授权的Claude Code OAuth令牌。简单来说,会话密钥是用户在设备上登录Claude后创建的短期凭证,它让用户无需反复输入密码即可持续使用服务。而Claude Code作为编程命令行工具,会生成OAuth令牌来调用后端API。黑客只要拿到这个令牌,就能在自己的服务器上模拟用户的身份,肆意调用模型接口。
这类攻击的“弹药”是信息窃取恶意软件(infostealer)。Anthropic在发给部分用户的安全提醒邮件中表示,攻击者利用常见的信息窃取恶意软件盗取了用户电脑中保存的Claude登录会话。这类恶意软件专门搜集浏览器保存的密码、Cookie、聊天记录和登录凭证,然后回传到攻击者控制的服务器。它们通常伪装成破解版软件、盗版资源或恶意广告,用户往往在毫不知情的情况下中招。
更令人不安的是,Anthropic的客服后台只能查看账号总用量,无法关联到每次会话的具体来源。这意味着攻击者可以在几个月内持续“薅羊毛”,而不被发现。德斯沃特没有收到Anthropic的安全提醒邮件,他自查电脑也没找到入侵痕迹,至今无法确定密钥从何泄露。这也暴露出一个行业级盲区:大多数AI服务商仍把安全重心放在“密码保护”,而不是“会话生命周期管理”。当会话令牌的失效机制缺失,一旦泄露,就等同于敞开大门。
对于普通用户而言,这件事的启示是:密码不再是你身份的唯一凭证,存储在设备上的每一个token、每一条cookie都可能是攻击者的突破口。尤其当Claude这类工具被接入到各种第三方插件、自动化工作流之后,授权链条急剧拉长,任何一个环节失守,都会成为额度消耗的泄洪口。
AI绘画与工具繁荣背后的安全代价
如果说Claude是文本世界的生产力工具,那么AI绘画工具则把这种生产力带到了更广阔的大众市场。从副业海报设计、头像生成到电商产品图,数以千万计的创作者在AI画图平台上留下了自己的创意痕迹。然而,很多人在享受即开即用的便利时,完全忽略了这些账号同样绑定了支付方式和调用额度。与传统的买断制软件不同,AI绘画服务普遍采用订阅或按次计费模式,一旦账号被劫持,黑客就可以用你的钱包尽情生成图片,然后倒卖账号或进行批量代充。
AI绘画的安全风险并非危言耸听。业内已经出现大量“共享账号”服务,通过低价吸引用户使用不正规渠道获取的账号;还有恶意浏览器插件,在渲染页面时偷偷读取用户Cookies。更有甚者,某些非官方的文生图工具会在背后采集API密钥,转售给黑灰产。你只是随手点了一下“授权”按钮,可能就把自己的AI账号钥匙交了出去。
科技产品的安全架构在很大程度上决定着用户的信任底线。从Claude盗刷事件可以看出,AI行业在账号体系设计上仍然不够成熟:缺少异常登录告警、缺少细粒度消费明细、缺少快速冻结渠道。相比之下,银行和云服务商早就可以做到“每笔交易实时提醒、每台设备独立授权”。AI服务商需要向这些成熟行业学习,把账号安全当作基础设施来建设,而不是等到事故爆出再发邮件道歉。
当然,这不意味着AI技术本身一文不值。恰恰因为AI技术展现了惊人的生产力,我们才更需要对与之配套的安全漏洞保持清醒。AI绘画让普通人也能拥有一个设计师团队,文生图模型让策划案瞬间变为可视化素材——但这一切的前提是,账号能安心使用而不被“隔空消耗”。
用户自救:别等额度耗尽才想起安全
面对日益猖獗的会话劫持,普通用户不能坐等平台升级安全机制。无论是使用Claude、ChatGPT,还是各种AI绘画工具,都必须把“账号安全”纳入到日常使用习惯中。以下是几个操作性很强的建议:
第一,定期清理会话列表。大多数AI工具都在设置页提供了“活跃会话”或“已登录设备”的入口。如果发现不认识的设备或异常时区的登录记录,立即注销所有会话并修改密码。德斯沃特如果在事发时就执行这一操作,也许能减少损失。第二,不要随意下载破解版软件或点击来路不明的广告。信息窃取恶意软件是当前AI账号被盗的头号元凶。最好只从官方网站、正规应用商店获取软件,并保持系统安全补丁更新。如果你经常使用AI绘画,建议在独立的浏览器或虚拟机环境中操作,避免与日常搜索、购物混用。
第三,学会使用密码管理器和多因素身份验证(MFA)。密码管理器能生成高强度随机密码,并避免在不同平台重用密码;MFA则为账号加装第二道锁,即使密码泄露,黑客也无法轻易登录。部分AI平台支持TOTP或硬件密钥,强烈建议开启。第四,善用用量通知和预算限额。很多云AI服务允许设置月度消费上限,比如OpenAI的“硬限额”功能。即便账号被盗,最多损失设定金额,不至于被刷爆。
此外,可以从工具维度提升安全性。在寻找效率应用时,多参考AI工具导航网站中整理的白名单版本,或者使用AI工具箱里的官方插件和开源方案,减少在鱼龙混杂的论坛中捡“绿色版”踩雷的概率。请注意,没有任何一个外部工具能完全替代官方安全机制,但如果平台暂时不够透明,提前做好本地防护总是值得的。
最后,养成“怀疑默认”习惯。如果突然发现账号额度异常波动、收到陌生设备的登录提醒,甚至看到自己未创建的生成任务,不要心存侥幸,立刻切断授权。宁可错杀一千,不可放过一个可能被盗用的会话。
平台责任:透明化管理才是信任基石
德斯沃特最终放弃了Claude Max订阅,转而使用能够调用多个模型的Cursor。原因很简单:Anthropic无法告诉他“到底是谁、在什么时候、消耗了什么”。“量已消耗、钱已扣除”是一回事,但没有明细,用户就无法做出正确的安全决策。这件事给所有AI服务商敲响警钟:透明化不是可选项,而是账号安全的必需项。
类比来看,云服务商AWS和Azure都有极其详细的账单,每一笔API请求都记录着时间、区域、IAM用户和资源类型。即使发生密钥泄露,客户也能在几分钟内通过CloudTrail日志定位到异常调用,并撤销对应权限。反观Anthropic,客服只能看到总用量,这种粗粒度的审计能力显然无法满足企业级用户的需求。如果AI公司希望将代理技术真正带入工作流,就必须先交付让用户看得懂的使用记录。
同时,平台应当加入主动风控机制。当检测到用户同时从两个地理位置发起大量调用、或者会话令牌的UA(用户代理)信息发生异常时,系统应自动触发挑战验证并延迟执行计费操作。在模型的API层,也可以为每个OAuth令牌设置独立的消费上限和网络白名单。这些能力并不会显著增加开发成本,却能大幅降低盗刷风险。
更深一层,AI公司在大模型训练时投入了大量算力资源,而盗用的每次调用都在消耗这些稀缺资源。受害者看似只损失了订阅费,平台则默默承担了超额算力成本和信誉损耗。如果拒不改变,最后可能演变成一场安全公地悲剧——谨慎用户被迫为漏洞买单,而黑客继续在暗处牟利。
显然,建立透明、及时、可追溯的用量审计体系,已经不再是“加分项”,而是AI产品能否长期立足的生死线。谁先做成这件事,谁就能赢得下一阶段的市场信任。
AI安全新常态:从个体防御到生态协同
AI技术正在从“对话式玩具”进化为“自主行动体”。以AI Agent技术为代表,智能体能够自主拆解目标、调用工具、执行决策——这也意味着它们拥有更高的API权限。当Claude Code这样的命令行代理被赋予读取文件、操作计算环境的权限后,一旦会话密钥泄露,攻击者获得的几乎是“远程控制权”。这种风险在传统App时代几乎不存在,因为传统应用通常只请求最小权限。
而对企业而言,AI工具已经嵌入到日常运营的毛细血管中。从人力筛选简历到营销文案生成,从客服自动应答到财务流程自动过账,AI Agent正在承担越来越核心的任务。在企业数字化转型的大背景下,账号体系通常与内部SSO打通,一次会话劫持可能导致横向移动,进而渗透整个企业网络。因此,企业需要为AI账号建立单独的凭证管理策略,定期轮换密钥,并禁止员工在个人设备上保存企业AI工作台的登录状态。
安全生态的构建,还涉及AI服务商之间的威胁情报共享。如果某家的信息窃取恶意软件样本能被及时同步到其他厂商的风控库中,用户就能在第一时间收到“您的凭证可能已泄露”的预警。欧盟《人工智能法案》和国内《生成式人工智能服务管理暂行办法》都强调了透明义务和安全评估,但具体到账号级别的安全审计标准依然缺失。行业需要建立一个类似OTA(在线信任联盟)的自律组织,共同制定会话生命周期管理标准,推动OAuth令牌轮换、设备指纹绑定和连续异常行为监控。
回到开头的AI绘画。今天我们讨论的是Claude额度被盗,明天也许就是某个AI绘画网站的积分被黑产倒卖。每一次技术革命都会伴随新的攻击面,但人类应对风险的能力也在同步进化。不要因为一起盗刷事件就放弃AI带来的创造红利,更不要抱着“我不会被盯上”的侥幸心理。主动学习安全知识,监督平台完善机制,用脚投票支持那些尊重用户数据的科技产品——这才是我们在AI时代保护自己的最佳姿势。毕竟,AI绘画可以随时生成,但数字身份的安全防线一旦失守,重建成本远超想象。
愿每一位创作者、开发者和企业用户,都能在AI技术的浪潮中,既享受效率的飞升,也守住账户的护城河。