Корпоративные аккаунты ИИ-сервисов все чаще становятся мишенью для несанкционированного перехвата вычислительных мощностей. В условиях дефицита и высокой стоимости инфраструктуры кража чужих квот на инференс превратилась в прибыльный теневой бизнес. 4 августа независимый ИИ-консультант из Великобритании Грант Де Свардт заметил резкий и необъяснимый всплеск расхода токенов на своем тарифе Claude Max 20x. Даже после отключения всех внешних интеграций и остановки рабочих процессов счетчик продолжал расти. Позже Anthropic подтвердила: злоумышленник использовал скомпрометированный сессионный ключ Claude для скрытого выпуска неавторизованных OAuth-токенов Claude Code.

Задержки поддержки и слепые зоны мониторинга

Чтобы локализовать утечку, Anthropic заблокировала платный аккаунт Де Свардта, аннулировала активные сессии и серверные токены Claude Code, а также вернула остаток средств за подписку стоимостью $200 в месяц — £44,49.

Для технических директоров и лидеров разработки этот инцидент обнажает серьезные операционные риски использования LLM без детализированной телеметрии. Когда платформа отдает лишь агрегированные метрики потребления вместо логов с детализацией по IP-адресам и отдельным клиентам, поиск утечки превращается в игру вслепую. Защита от несанкционированного инференса требует жесткой дисциплины: изоляции сред разработки, автоматической ротации секретов и настройки алертов на аномальные всплески API-трафика до того, как провайдер выставит счет за чужие вычисления.

AnthropicБольшие языковые моделиКибербезопасностьБезопасность ИИИИ в бизнесе