Как хакеры воруют токены Claude: механизм атаки
Кража токенов Claude Max происходит через вредоносное ПО, которое похищает сессионные данные пользователя. Злоумышленники получают доступ к аккаунту Claude Code и незаметно расходуют токены, а владелец подписки узнаёт об этом, когда лимит уже исчерпан. Разберём техническую сторону атаки и уязвимые места.
Infostealer: главный инструмент кражи сессий
Infostealer - это класс вредоносных программ, которые собирают данные для входа в различные сервисы. Они заражают устройство через фишинговые письма, поддельные установщики или уязвимости в браузерах. После запуска infostealer сканирует файлы cookie, сохранённые пароли, токены авторизации и другие сессионные данные.
Для Claude Code эти данные критичны: если злоумышленник получает файл с сессией, он может импортировать его на свою машину и использовать аккаунт без ввода пароля. Дополнительная проверка не требуется, потому что Claude Code доверяет локальному файлу сессии.
Почему Claude Code - удобная цель для злоумышленников
Claude Code хранит сессионные данные локально в незашифрованном виде. Это упрощает кражу: infostealer достаточно скопировать один файл. После этого злоумышленник запускает Claude Code с украденной сессией и получает полный доступ к токенам подписки Claude Max.
Отсутствие дополнительных проверок, например привязки к IP-адресу или устройству, делает атаку незаметной. Пользователь продолжает работать, а его лимит расходуется в фоне. По данным исследователей, такие атаки участились, но точных цифр нет: Anthropic не раскрывает статистику инцидентов.
Почему вы можете не заметить кражу: проблема прозрачности
Главная проблема - отсутствие детализированной статистики расхода токенов в аккаунте Claude Max. Пользователь видит только общий израсходованный объём и остаток лимита, но не распределение по сессиям, устройствам или времени. Поэтому аномальный расход сложно отличить от собственной активности.
Что показывает статистика Claude Max и чего в ней не хватает
В интерфейсе Claude Max отображается общий лимит токенов и сколько уже использовано. Нет истории входов, списка активных сессий, графика расхода по дням или часам. Это не позволяет выявить кражу оперативно: вы заметите, что лимит закончился раньше, но не увидите, кто его потратил.
Для сравнения, у некоторых конкурентов есть возможность просматривать активные сессии и отзывать их. У Claude такой функции нет, что усугубляет проблему.
Признаки, которые могут указывать на кражу
Несмотря на скудную статистику, есть косвенные признаки компрометации:
- Неожиданное исчерпание лимита токенов при обычном объёме работы.
- Медленная работа Claude Code: если злоумышленник активно использует ваш аккаунт, это может влиять на производительность.
- Появление неизвестных устройств в списке активных сессий, если такая возможность появится в будущем.
- Подозрительные записи в логах Claude Code, если вы их ведёте.
Если вы заметили что-то подобное, проверьте безопасность аккаунта.
Как защитить свой аккаунт Claude от кражи токенов
Защита от infostealer и несанкционированного доступа требует комплексного подхода. Начните с базовой кибергигиены, затем усильте аутентификацию и управление сессиями, и не забудьте про безопасность API-ключей.
Базовые меры: антивирус, обновления и осторожность
Установите надёжное антивирусное ПО и регулярно обновляйте его. Infostealer часто маскируется под легитимные программы, поэтому не скачивайте файлы из непроверенных источников. Обновляйте операционную систему и браузеры: уязвимости закрываются патчами.
Будьте осторожны с вложениями в письмах и ссылками. Фишинг - основной вектор доставки вредоносного ПО.
Управление сессиями и двухфакторная аутентификация
Включите двухфакторную аутентификацию (2FA) для аккаунта Anthropic. Это добавит дополнительный уровень защиты: даже если злоумышленник украдёт пароль, ему потребуется второй фактор. Используйте приложение-аутентификатор, а не SMS.
Регулярно просматривайте активные сессии в настройках аккаунта, если такая возможность есть. Отзывайте все незнакомые сессии. Меняйте пароль не реже раза в несколько месяцев и не используйте одинаковые пароли на разных сервисах.
Безопасность API-ключей и локальных данных
Если вы используете Claude API, храните ключи в переменных окружения или менеджерах секретов, а не в открытом виде в коде. Ограничивайте права ключей: создавайте отдельные ключи для разных проектов с минимальными разрешениями. Регулярно ротируйте ключи.
Для Claude Code храните сессионные файлы в защищённом месте. Если вы подозреваете компрометацию, удалите локальные файлы сессий и создайте новые.
Мониторинг активности: как вовремя заметить аномалии
Из-за недостатков встроенной статистики стоит использовать сторонние инструменты для отслеживания расхода токенов и активности аккаунта.
Использование сторонних сервисов для отслеживания расхода
Некоторые сервисы позволяют агрегировать данные об использовании API. Например, можно настроить прокси-логирование всех запросов к Claude API и анализировать их. Это требует технической настройки, но даёт детальную картину: какие модели используются, сколько токенов расходуется, с каких IP-адресов приходят запросы.
Для Claude Code можно вести локальные логи сессий и анализировать их на предмет необычной активности.
Настройка алертов и регулярные проверки
Настройте уведомления о достижении порогов расхода в сторонних инструментах. Например, если расход за день превысил обычный уровень, вы получите алерт. Периодически проверяйте список активных сессий и историю входов, если они доступны.
Регулярный аудит безопасности поможет выявить аномалии на ранней стадии.
Что делать, если вы обнаружили кражу токенов
Если вы подозреваете, что ваш аккаунт скомпрометирован, действуйте быстро:
- Немедленно отзовите все активные сессии в настройках аккаунта Anthropic.
- Смените пароль на новый, уникальный.
- Включите двухфакторную аутентификацию, если она не была включена.
- Проверьте устройство на наличие вредоносного ПО с помощью антивируса.
- Свяжитесь с поддержкой Anthropic и сообщите об инциденте.
- Оцените ущерб: сколько токенов было израсходовано, какие данные могли быть доступны.
После восстановления доступа пересмотрите свои практики безопасности, чтобы предотвратить повторение.
Заключение: безопасность в эпоху AI-подписок
Кража токенов Claude Max - реальная угроза, которая усугубляется отсутствием прозрачной статистики. Пользователи не могут вовремя заметить несанкционированный доступ, что приводит к финансовым потерям и утечке данных. Защита требует проактивного подхода: используйте антивирус, включайте 2FA, следите за сессиями и API-ключами.
По мере роста популярности AI-инструментов атаки будут усложняться. Следите за обновлениями безопасности от Anthropic и сообществом. Подробнее о защите данных в AI-сервисах читайте в статье об утечке данных Claude. О безопасности AI-агентов можно узнать из материала о трёхфазной защите агентов.