В августе консультант по ИИ заметил, что его токены Claude Max 20x исчезают без его участия — даже когда все инструменты были отключены, использование росло на 10% в день. Anthropic подтвердила: скомпрометированная сессия была использована для создания несанкционированных OAuth-токенов. Через Reddit и GitHub обнаружилось, что это происходит не в одном случае — сразу несколько пользователей сообщили о странных скачках расхода токенов, иногда доходивших до 100% за часы при полном отсутствии активности.
Антропик отследила источник: infostealer-малвер, который крадёт сохранённые сессии и учётные данные прямо с компьютеров пользователей. Когда компания обнаруживала подозрительную активность, она выводила пользователей из системы, инвалидировала авторизации и возвращала деньги. Но вот здесь начинаются проблемы: Anthropic отказалась предоставлять пострадавшим детальный отчёт о том, что именно потребляло токены и когда. Без этой информации невозможно ни проверить себя, ни защитить аккаунт от повторной атаки.
Критический момент — Anthropic не предоставляет инструментов для мониторинга использования в реальном времени. Пользователи видят только общий процент расхода, без разбивки по сессиям, приложениям или времени. Это означает, что кража могла идти месяцами совершенно незаметно. Один из потерпевших, консультант по цифровизации для SMB, говорит, что полностью полагается на Claude для автоматизации бизнес-процессов — от загрузки данных из писем в учётную систему до повседневных рутинных задач. Срыв на две недели стоил ему клиентов и доверия.
Ситуация типична для более широкой проблемы: SaaS-сервисы ИИ защищают инфраструктуру, но оставляют пользователей без видимости в собственное использование. Это контрастирует с облачными сервисами AWS или Google Cloud, где можно настроить детальный мониторинг и алерты по расходу. Здесь Anthropic явно отстаёт — даже при явных признаках компрометирования компания не смогла (или не захотела) предоставить пошаговый лог активности для расследования.
После двух недель переговоров пострадавший консультант восстановил доступ и... отказался от Claude в пользу Cursor. Его позиция прямолинейна: если модель работает столь же хорошо (а open-source решения и вправду стали конкурентоспособнее), но при этом нет гарантии видимости и контроля над расходом, смысл переплачивать за премиум? Это первый признак оттока пользователей, пока не массовый, но символичный.
На фоне растущей популярности Claude в разработке и бизнес-автоматизации эта история указывает на узкое место в позиционировании Anthropic как надёжной альтернативы OpenAI. Надёжность — это не только технология, но и контроль, транспарентность и скорость помощи при инцидентах. Здесь компания проиграла.
Для российского бизнеса, использующего Claude через API или подписку, ситуация добавляет рисков. Если вы применяете Claude для автоматизации через AI Studio или другие платформы, стоит убедиться, что интеграция использует API-ключи с узким скопом прав и что вы регулярно проверяете лимиты расхода. Для платежей и смарт-контрактов (где инвестиции в токены измеряются серьёзнее) такой контроль вообще критичен — Signum/SIGNA предоставляют более полный аудит транзакций, чем Anthropic предлагает для токенов. Общий вывод: при работе с любыми облачными сервисами, требующими оплаты по фактическому использованию, проверяйте, есть ли у вас полная видимость лога активности и возможность установить алерты.