AINyhet

Hackare kapar Claude-konton – använder andras AI-kvot

Publicerad
mobil med en claude logotyp framför en dator
Bild: Claude

Claude-användare har upptäckt att deras AI-kvot förbrukas trots att de själva inte använder tjänsten. Anthropic har varnat för att skadlig kod stjäl aktiva inloggningssessioner och låter angripare komma åt betalda Claude-konton.

Betalar du för Claude kan det vara värt att hålla ett extra öga på användningsmätaren. Flera användare har rapporterat att deras tillgängliga AI-användning minskat kraftigt trots att de själva inte använt tjänsten, skriver TechCrunch.

Ett av fallen gäller den brittiske AI-konsulten Grant de Swardt, som betalar 200 dollar i månaden för Claude Max 20x. I början av augusti upptäckte han att hans användning fortsatte att öka under perioder då han inte arbetade med Claude.

Under ett kontrollerat test ska hans förbrukning ha ökat från 45 till 55 procent utan att han själv använde tjänsten. Anthropic spärrade senare hans betalda konto, ogiltigförklarade aktiva sessioner och Claude Code-tokens och betalade tillbaka 44,49 pund för den återstående abonnemangstiden.

Annons

Kapad session användes för nya tokens

Efter en undersökning uppgav Anthropic för de Swardt att en komprometterad sessionsnyckel hade använts för att skapa obehöriga OAuth-tokens för Claude Code. Enligt företaget såg kontot ut att ha använts av en obehörig tredjepartstjänst för aktivitet åt andra personer.

Exakt hur någon fick tillgång till hans session kunde däremot inte fastställas. Anthropic uppgav att det kunde handla om stulna inloggningsuppgifter eller sessionsdata, men också om att kontot kopplats till en extern tjänst. De Swardt säger själv att han inte hittade några bevis för skadlig kod på sin dator.

Problemet kan dessutom vara svårt för användaren att upptäcka. Claude visar hur mycket av den tillgängliga användningen som förbrukats, men enligt TechCrunch saknas en tillräckligt detaljerad redovisning för att enkelt se exakt vilken aktivitet som ligger bakom förbrukningen.

Läs även: Claude exploderar, Anthropic når 65 miljarder dollar

Anthropic varnar för skadlig kod

De Swardt är inte den enda som har sett oförklarlig Claude-användning. Efter att han berättat om problemet på Reddit rapporterade fler användare om liknande händelser.

I åtminstone två andra fall har Anthropic skickat varningar till drabbade användare om en angripare som använder så kallad infostealer-malware. Den skadliga koden kan stjäla aktiva Claude-inloggningssessioner från en infekterad dator. Angriparen kan sedan återanvända sessionen för att komma åt kontot och förbruka användarens betalda AI-kapacitet.

Det innebär att angriparen inte nödvändigtvis behöver känna till lösenordet eller logga in på vanligt sätt. En stulen aktiv session kan redan representera en autentiserad användare och därmed kringgå det vanliga inloggningssteget.

Anthropic har samtidigt betonat att skadeprogrammet inte kommer från Claude. Det handlar om generell infostealer-malware som infekterar användarens dator på andra sätt och därefter stjäl bland annat sessionsdata.

Läs även: Valkompass – Teknikvalet 2026

Kvoten kan vara första varningssignalen

Anthropic har i upptäckta fall loggat ut användare och tagit bort sparade betalningsmetoder för att stoppa fortsatt obehörig användning. Företaget har också uppmanat drabbade att kontrollera sina datorer efter skadlig kod innan de loggar in på nytt.

En möjlig varningssignal är att användningsgränsen fylls på och sedan snabbt förbrukas trots att användaren inte arbetar med Claude. Oförklarlig förbrukning betyder inte automatiskt att kontot har kapats, men det kan vara ett tecken på att någon annan använder en aktiv session.

TechCrunch frågade Anthropic hur användare själva kan identifiera obehörig användning på sina konton, men företaget avböjde att kommentera frågan.

För den som betalar för Claude är det därför inte bara lösenordet som behöver skyddas. En stulen inloggningssession kan i praktiken ge en angripare tillgång till ett redan inloggat konto och låta någon annan förbruka den AI-kapacitet som användaren betalar för.