Zloději vám ukradnou přihlašovací údaje do Claude a vyčerpají vaše předplatné

Zloději vám ukradnou přihlašovací údaje do Claude a vyčerpají vaše předplatné

Ondřej Barták
Ondřej Barták
podnikatel a programátor
10. 9. 2026
4 minut čtení · 10 zhlédnutí
Poslechněte si článek
Audio verze článku
Zloději vám ukradnou přihlašovací údaje do Claude a vyčerpají vaše předplatné

Uživatelům placených tarifů Claude ubývají tokeny ve chvílích, kdy s modelem vůbec nepracují. Za touto situací stojí běžný malware, který z počítačů sbírá aktivní přihlašovací údaje do systému Claude. Útočníci pak přes tato přihlášení spouštějí své vlastní úlohy na cizí předplatné. Společnost Anthropic už postiženým uživatelům posílá varovné e-maily, ruší jim přihlášení a část peněz vrací. Problém je v tom, že oběti nemají možnost dohledat, kam jejich tokeny mizí.

Ráno bez práce a limit přesto ubýval

Čtvrtého srpna si Grant de Swardt, samostatný konzultant pro umělou inteligenci z anglického East Sussexu, všiml zvláštní věci na svém účtu Claude Max 20x. Ten den nepracoval, spotřeba tokenů mu přitom rostla. Další den odpojil od služby Claude všechna připojená zařízení a znovu se nedotkl práce. Spotřeba stoupala dál. Spotřeba pořád rostla, zatímco jsem nedělal nic, popsal de Swardt pro TechCrunch. Naplánované úlohy v platformě Cowork byly podle něj pozastavené nebo dokončené, spouštění v cloudu vypnuté a žádná lokální úloha Claude Code neběžela.

Protože neměl tušení, co mu limit požírá, obrátil se na společnost Anthropic a požádal o rozepsaný přehled spotřeby. Nedostal ho, firma ale uznala, že něco není v pořádku. Zablokovala mu placený účet, zneplatnila všechna přihlášení i serverové tokeny pro Claude Code a vrátila mu necelých pětačtyřicet liber za nevyužitou část předplatného, které stojí dvě stě dolarů měsíčně. Blokace mu narušila podnikání. Živí se tím, že malým a středním firmám nastavuje agenty, například automatické stahování dat z objednávek v e-mailech do účetního softwaru. Jako samostatný podnikatel využíval agenty na všechno ostatní, jako je běžná administrativa, tvorba webů nebo programování. Celé jeho denní fungování prochází přes umělou inteligenci.

Jak funguje krádež klíče

Po prošetření Anthropic de Swardtovi napsal, co zjistil. Někdo se dostal k přihlašovacímu klíči k jeho účtu, začal ho používat jako svůj a de Swardtovi kvůli tomu ubývaly tokeny. Účet podle firmy vypadal, jako by ho používala nějaká podezřelá služba třetí strany, která přes něj obsluhovala aktivitu jiných lidí. Jak útočníci přístup získali, se však zjistit nepovedlo. Stopy podle společnosti Anthropic odpovídají buď tomu, že někdo odcizil přihlašovací data bez vědomí majitele, nebo tomu, že byl účet propojený s cizí službou.

Technicky jde o postup, který obchází heslo i dvoufaktorové ověření. Malware si nechodí pro přihlašovací údaje, ale pro takzvané session cookie. To je záznam v prohlížeči, který vás udržuje přihlášené i po zavření okna. Z jednoho takového záznamu si pak útočník nechá vygenerovat další přístupové tokeny, což funguje jako kopie klíče vyrobené podle ukradeného originálu. Zákaznická podpora sleduje celkovou spotřebu, avšak rozpis po jednotlivých položkách nedodá ani na vyžádání. Krádež tohoto typu tak může běžet měsíce, než si jí někdo všimne.

De Swardt svou zkušenost popsal na platformě Reddit a po osmdesáti komentářích bylo jasné, že není sám. Jeden uživatel tvrdil, že mu účet bez souhlasu přešel na vyšší tarif, z karty mu odešla platba a spotřeba se sama vyšplhala z nuly na sto procent, aniž by na modelu sám cokoliv dělal. Jiný uživatel sledoval, jak mu limit stoupl z nuly na 49 procent během dvanácti minut, přičemž zadal jen několik dotazů a jedno vyhledávání na webu. Další předplatitel popsal, že mu účet tři dny v řadě vyčerpal celý denní limit, zatímco ho vůbec nepoužíval, a založil k tomuto problému hlášení na GitHubu. I tam se pod jeho příspěvkem sešly podobné zkušenosti.

Vyjádření Anthropicu

Dva uživatelé zveřejnili e-maily, ve kterých je Anthropic upozornil na mizící tokeny. V textu stálo, že společnost nedávno zjistila zneužívání běžného infostealer malwaru ke krádeži přihlášení do služby Claude z počítačů uživatelů. Přes tato přihlášení se pak útočníci dostávali k účtům a spotřebovávali jejich limity. Infostealery jsou škodlivé programy, které se nainstalují do počítače a získají z něj uložená hesla, data o přihlášení a přístupové údaje.

Když firma zachytila podezřelou aktivitu, uživatele odhlásila, zneplatnila vydaná oprávnění, některým vrátila peníze a upozornila je na přítomnost malwaru v počítači. Postiženým účtům odstranila také uložené platební metody, aby na nich nikdo nemohl nakupovat. Zároveň zdůraznila, že malware nepronikl přes samotnou službu Claude. Škodlivý kód lze stáhnout na mnoha místech, od instalace infikovaného programu až po kliknutí na podvodnou reklamu. Bezpečnostní specialisté předplatitelům doporučují zkontrolovat počítač antivirem se zaměřením na infostealery, projít si aktivní přihlášení ke svému účtu a pravidelně sledovat vlastní spotřebu.

De Swardtovi žádné takové varování nepřišlo. Trvá na tom, že u sebe v počítači žádné napadení nenašel, a dodnes nemá možnost zjistit, kudy se útočníci dostali dovnitř. Účet mu Anthropic obnovil asi po dvou týdnech. Pomalé řešení a chybějící rozpis spotřeby ho ale od služby Claude odradily natolik, že předplatné zrušil a přešel na nástroj Cursor, kde si může vybírat mezi několika modely včetně levnějších otevřených variant. Podle jeho slov mu tyto modely fungují stejně dobře. Haas dodává, že nevidí důvod k návratu k Anthropicu, dokud firma problém nějak nevyřeší. Nástroj, ve kterém by si člověk ověřil, co mu tokeny spotřebovalo, podle něj chybí dodnes, takže se uživatelé nemají možnost účinně chránit. Na dotaz, jak mají uživatelé zneužití poznat, společnost Anthropic odmítla odpovědět.

Reklama

S tvorbou obsahu pomáhá UpTier.

SEO a GEO na autopilota. Multiagentní systémy UpTier píší a optimalizují obsah pro vyhledávače i AI odpovědi.

Objevte UpTier ↗

Kategorie:AI
Líbil se vám tento článek?
Objevte další zajímavé příspěvky na blogu
Zpět na blog

Související články

„Umělá inteligence nemá práva ani pocity,“ píše šéf Microsoft AI a kritizuje Anthropic„Umělá inteligence nemá práva ani pocity,“ píše šéf Microsoft AI a kritizuje Anthropic
Šéf Microsoft AI Mustafa Suleyman tvrdí, že modely nemají vědomí ani práva, a kritizuje Anthropic za polidšťování Claudea. Varuje, že takový přístup může ztížit jejich kontrolu.
5 min čtení
18. 9. 2026
OpenAI zveřejnila šest incidentů. Modely si nechávaly vzkazy, jak lhát a zatajit chybyOpenAI zveřejnila šest incidentů. Modely si nechávaly vzkazy, jak lhát a zatajit chyby
OpenAI při testování odhalila šest případů, kdy si modely radily, jak zatajit chyby, obejít pravidla nebo si vymyslet data. Co přesně si předávaly?
6 min čtení
18. 9. 2026
OSN dává svá data umělé inteligenci. Pomáhá jí s tím GoogleOSN dává svá data umělé inteligenci. Pomáhá jí s tím Google
OSN proměňuje své statistiky v databázi, které rozumí umělá inteligence. Nová platforma s pomocí Googlu slibuje přesnější odpovědi, grafy i dohledatelný zdroj každého čísla.
2 min čtení
18. 9. 2026
Přihlaste se k odběru našeho newsletteru
Zůstaňte informováni o nejnovějších příspěvcích, exkluzivních nabídkách, a aktualizacích.
CodedTrip

Provozovatel: CodedTrip LLC, USA.

YouTube
TikTok