Перейти к содержанию
Публикация AiManual

Кража токенов Claude: как хакеры воруют подписки и почему вы можете этого не замечать

Разбираем механизм кражи токенов Claude через infostealer, почему отсутствие статистики мешает обнаружить атаку, и даем практические советы по защите аккаунта и

Коротко

Что будет в материале

  1. 01

    Как хакеры воруют токены Claude: механизм атаки

  2. 02

    Почему вы можете не заметить кражу: проблема прозрачности

  3. 03

    Как защитить свой аккаунт Claude от кражи токенов

  4. 04

    Мониторинг активности: как вовремя заметить аномалии

Как хакеры воруют токены Claude: механизм атаки

Кража токенов Claude Max происходит через вредоносное ПО, которое похищает сессионные данные пользователя. Злоумышленники получают доступ к аккаунту Claude Code и незаметно расходуют токены, а владелец подписки узнаёт об этом, когда лимит уже исчерпан. Разберём техническую сторону атаки и уязвимые места.

Infostealer: главный инструмент кражи сессий

Infostealer - это класс вредоносных программ, которые собирают данные для входа в различные сервисы. Они заражают устройство через фишинговые письма, поддельные установщики или уязвимости в браузерах. После запуска infostealer сканирует файлы cookie, сохранённые пароли, токены авторизации и другие сессионные данные.

Для Claude Code эти данные критичны: если злоумышленник получает файл с сессией, он может импортировать его на свою машину и использовать аккаунт без ввода пароля. Дополнительная проверка не требуется, потому что Claude Code доверяет локальному файлу сессии.

Почему Claude Code - удобная цель для злоумышленников

Claude Code хранит сессионные данные локально в незашифрованном виде. Это упрощает кражу: infostealer достаточно скопировать один файл. После этого злоумышленник запускает Claude Code с украденной сессией и получает полный доступ к токенам подписки Claude Max.

Отсутствие дополнительных проверок, например привязки к IP-адресу или устройству, делает атаку незаметной. Пользователь продолжает работать, а его лимит расходуется в фоне. По данным исследователей, такие атаки участились, но точных цифр нет: Anthropic не раскрывает статистику инцидентов.

Почему вы можете не заметить кражу: проблема прозрачности

Главная проблема - отсутствие детализированной статистики расхода токенов в аккаунте Claude Max. Пользователь видит только общий израсходованный объём и остаток лимита, но не распределение по сессиям, устройствам или времени. Поэтому аномальный расход сложно отличить от собственной активности.

Что показывает статистика Claude Max и чего в ней не хватает

В интерфейсе Claude Max отображается общий лимит токенов и сколько уже использовано. Нет истории входов, списка активных сессий, графика расхода по дням или часам. Это не позволяет выявить кражу оперативно: вы заметите, что лимит закончился раньше, но не увидите, кто его потратил.

Для сравнения, у некоторых конкурентов есть возможность просматривать активные сессии и отзывать их. У Claude такой функции нет, что усугубляет проблему.

Признаки, которые могут указывать на кражу

Несмотря на скудную статистику, есть косвенные признаки компрометации:

  • Неожиданное исчерпание лимита токенов при обычном объёме работы.
  • Медленная работа Claude Code: если злоумышленник активно использует ваш аккаунт, это может влиять на производительность.
  • Появление неизвестных устройств в списке активных сессий, если такая возможность появится в будущем.
  • Подозрительные записи в логах Claude Code, если вы их ведёте.

Если вы заметили что-то подобное, проверьте безопасность аккаунта.

Как защитить свой аккаунт Claude от кражи токенов

Защита от infostealer и несанкционированного доступа требует комплексного подхода. Начните с базовой кибергигиены, затем усильте аутентификацию и управление сессиями, и не забудьте про безопасность API-ключей.

Базовые меры: антивирус, обновления и осторожность

Установите надёжное антивирусное ПО и регулярно обновляйте его. Infostealer часто маскируется под легитимные программы, поэтому не скачивайте файлы из непроверенных источников. Обновляйте операционную систему и браузеры: уязвимости закрываются патчами.

Будьте осторожны с вложениями в письмах и ссылками. Фишинг - основной вектор доставки вредоносного ПО.

Управление сессиями и двухфакторная аутентификация

Включите двухфакторную аутентификацию (2FA) для аккаунта Anthropic. Это добавит дополнительный уровень защиты: даже если злоумышленник украдёт пароль, ему потребуется второй фактор. Используйте приложение-аутентификатор, а не SMS.

Регулярно просматривайте активные сессии в настройках аккаунта, если такая возможность есть. Отзывайте все незнакомые сессии. Меняйте пароль не реже раза в несколько месяцев и не используйте одинаковые пароли на разных сервисах.

Безопасность API-ключей и локальных данных

Если вы используете Claude API, храните ключи в переменных окружения или менеджерах секретов, а не в открытом виде в коде. Ограничивайте права ключей: создавайте отдельные ключи для разных проектов с минимальными разрешениями. Регулярно ротируйте ключи.

Для Claude Code храните сессионные файлы в защищённом месте. Если вы подозреваете компрометацию, удалите локальные файлы сессий и создайте новые.

Мониторинг активности: как вовремя заметить аномалии

Из-за недостатков встроенной статистики стоит использовать сторонние инструменты для отслеживания расхода токенов и активности аккаунта.

Использование сторонних сервисов для отслеживания расхода

Некоторые сервисы позволяют агрегировать данные об использовании API. Например, можно настроить прокси-логирование всех запросов к Claude API и анализировать их. Это требует технической настройки, но даёт детальную картину: какие модели используются, сколько токенов расходуется, с каких IP-адресов приходят запросы.

Для Claude Code можно вести локальные логи сессий и анализировать их на предмет необычной активности.

Настройка алертов и регулярные проверки

Настройте уведомления о достижении порогов расхода в сторонних инструментах. Например, если расход за день превысил обычный уровень, вы получите алерт. Периодически проверяйте список активных сессий и историю входов, если они доступны.

Регулярный аудит безопасности поможет выявить аномалии на ранней стадии.

Что делать, если вы обнаружили кражу токенов

Если вы подозреваете, что ваш аккаунт скомпрометирован, действуйте быстро:

  1. Немедленно отзовите все активные сессии в настройках аккаунта Anthropic.
  2. Смените пароль на новый, уникальный.
  3. Включите двухфакторную аутентификацию, если она не была включена.
  4. Проверьте устройство на наличие вредоносного ПО с помощью антивируса.
  5. Свяжитесь с поддержкой Anthropic и сообщите об инциденте.
  6. Оцените ущерб: сколько токенов было израсходовано, какие данные могли быть доступны.

После восстановления доступа пересмотрите свои практики безопасности, чтобы предотвратить повторение.

Заключение: безопасность в эпоху AI-подписок

Кража токенов Claude Max - реальная угроза, которая усугубляется отсутствием прозрачной статистики. Пользователи не могут вовремя заметить несанкционированный доступ, что приводит к финансовым потерям и утечке данных. Защита требует проактивного подхода: используйте антивирус, включайте 2FA, следите за сессиями и API-ключами.

По мере роста популярности AI-инструментов атаки будут усложняться. Следите за обновлениями безопасности от Anthropic и сообществом. Подробнее о защите данных в AI-сервисах читайте в статье об утечке данных Claude. О безопасности AI-агентов можно узнать из материала о трёхфазной защите агентов.

Подписаться на канал