На 4 август независимият британски консултант по изкуствен интелект Грант де Сварт забеляза необяснимо нарастване на потреблението на токени в акаунта си с абонамент Claude Max 20x, въпреки че в този ден не е използвал чатбота. Следващия ден той деактивира интегрираните услуги и инструменти, но потреблението продължи да расте. Де Сварт разказа пред TechCrunch, че в строго контролиран период делът на използваните токени е нараснал от 45% на 55% „без да върша каквато и да било работа“, като планираните задачи в Cowork и облачното изпълнение чрез Dispatch бяха изключени, а в Claude Code нямаше активни процеси.
Проблемът значително затрудни ежедневната му работа. Де Сварт помага на малки и средни фирми да внедряват AI агенти за автоматизиране на задачи като прехвърляне на данни от имейли към счетоводни системи и сам управлява бизнеса си, като използва AI за администрация, дизайн и програмиране. След негов сигнал Anthropic прекрати платения му акаунт, прекъсна всички активни сесии, анулира токените за достъп до Claude Code и възстанови 44,49 паунда от месечния абонамент на стойност 200 долара.
Разследването на Anthropic установи, че причина за неоторизираните действия е компрометиран ключ за сесия в Claude, използван за създаване на неразрешени токени за достъп. Компанията посочи две възможности: идентификационните данни или информацията за сесията са били откраднати, или акаунтът е бил свързан с външна услуга. В GitHub и в други съобщения потребители описаха сходни случаи: акаунти, чийто дневен лимит беше изчерпан, абонаменти автоматично надграждани и бързи скокове в потреблението — от 0% до 100% или от 0% на 49% за няколко минути.
В кореспонденция, цитирана от TechCrunch, Anthropic съобщи, че е открил злоупотреба със зловреден софтуер от типа infostealer, който взема запазени пароли и данни за активни сесии от заразени компютри и после използва тези сесии, за да влиза в акаунтите и да изразходва лимитите. Компанията прекратява засечените сесии, анулира разрешенията за достъп и възстановява част от платените суми, като предупреждава, че заразяването не произхожда от Claude, а може да стане чрез изтегляне на заразени програми или отваряне на злонамерени реклами. Де Сварт не е получил подобно предупреждение, не е открил следи от компрометиране и след около две седмици акаунтът му беше възстановен, но той прекрати абонамента и премина към Cursor. „Не мисля, че тези хора изобщо имат начин да се защитят“, каза той и посочи липсата на инструменти за подробен одит на изразходваните токени като ключов проблем.

