热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
基于OpenClaw架构打造的AI助手平台,核心优势包括云端一键部署、沙箱隔离安全运行、全面接入企业微信/钉钉/飞书三大主流IM工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
墨刀AIAI原型设计平台
墨刀AI是一款能通过一句话描述或图片,快速生成可交互原型、PRD文档及各类图表的一站式智能产品设计协作平台。
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

信息窃取木马偷Claude token 绕过双重验证

时间 2026年9月8日(TechCrunch首发报道);事件源头可追溯至2026年8月4日 地点 美国旧金山(Anthropic总部);用户分布全球,英国、Reddit与GitHub社区受影响范围最广 人物 Anthropic安全团队;独立AI顾问Grant De Swardt(英国东萨塞克斯郡);数十名Claude Max 20x订阅用户 事件详情 2026年9月8日,据TechCrunch独家报道,Anthropic确认近期一批黑客利用信息窃取(infostealer)恶意软件,从用户电脑中盗取已登录的Claude浏览器会话,绕过密码与双重验证(MFA),直接接管账户并消耗订阅token额度。 最早发现异常的是英国独立AI顾问Grant De Swardt。8月4日,他注意到每月200美元的Claude Max 20x订阅在本人未工作的情况下token消耗持续上升;次日他停用所有Claude接入、暂停定时任务与云端执行后,用量仍从45%升至55%,而本地无任何活跃Claude Code任务。他向Anthropic索要逐条用量明细未果后,账户被暂停、全部会话与服务器端令牌被吊销,并获44.49英镑部分退款。 Anthropic调查结论:一个被泄露的Claude会话密钥被用于生成未经授权的Claude Code OAuth令牌;该账号疑似被身份可疑的第三方服务用于处理他人的任务,但公司无法确定入侵途径。 事件并非个例。De Swardt在Reddit分享经历后,80条评论中多名用户反映类似问题:有人账号未经同意被自动升级扣款、用量12分钟内从0飙升至49%;还有人连续三天未使用却每日烧光token额度,并向GitHub提交issue #82506聚集数十例相似投诉。 Anthropic向部分受影响用户发送的安全邮件显示:攻击者使用Vidar、LummaC2、StealC、RedLine、Acreed(Windows端)与Atomic Stealer(macOS端)等常见信息窃取木马,复制Claude会话Cookie与令牌后转卖访问权限或直接运行代理负载。 应对措施:Anthropic强制受影响账号退出登录、吊销所有会话与服务器端Claude Code令牌、移除已保存的Visa/Mastercard付款方式、对已识别的未授权扣费提供退款,并新增"退出所有活跃会话"功能。 背景 信息窃取木马近年成为钓鱼与软件捆绑攻击的主要载荷,擅长窃取浏览器保存的密码、会话Cookie与登录凭据。在AI订阅价格高企、token额度成为稀缺资源的背景下,被盗账户可被转卖或用于运行第三方Agent负载牟利,使攻击价值从"几美元的流媒体账号"跃升至"价值数十美元/月的AI算力包月"。 Anthropic的客服系统目前只统计总用量,不向用户提供逐条明细,使此类盗窃理论上可持续数月不被发现。De Swardt约两周后账号恢复,但因缺乏用量透明度最终选择退订并转向Cursor等替代方案。 影响 该事件首次把"AI订阅token额度"明确为新型网络盗窃目标,暴露AI服务在账户安全与用量透明度上的双重短板:会话劫持可绕过MFA、客服无法提供明细、用户难以自证清白。短期内可能影响Anthropic付费用户留存与品牌信任;长期看,会话安全、用量透明、异常告警将成为订阅型AI产品的下一道竞争门槛。 总结 Claude订阅token窃取事件标志着AI服务进入"算力盗刷"新阶段,账户安全与用量透明度已成为订阅型AI产品不可回避的下一道分水岭。 参考来源 1. TechCrunch(原始报道):https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/ 2. Malwarebytes(安全公司分析):https://www.malwarebytes.com/blog/news/2026/09/infostealers-are-hijacking-claude-accounts-at-users-expense 3. GitHub Issue #82506(用户投诉):https://github.com/anthropics/claude-code/issues/82506 4. Reddit r/ClaudeAI(用户讨论):https://www.reddit.com/r/ClaudeAI/comments/1vf6i4y/max_20x_usage_went_from_0_to_100_in_half_an_hour/ 5. TechCapsules(技术分析):https://techcapsules.com/hackers-are-stealing-claude-tokens-from-subscribers 6. Clauday(深度分析):https://clauday.com/article/91ec5364-c24d-4acc-be8b-35e91b0f085f 7. 雷峰网/新浪科技(中文报道):https://k.sina.com.cn/article_5953190046_162d6789e06703qwgc.html 8. 网易/IT时代网(中文报道):https://www.163.com/dy/article/L6C4UNCM05527PMU.html