9/10 多家媒体称 Anthropic 确认,黑客借助窃取的会话密钥盗用 Claude 账号、疯狂消耗调用额度,部分长期闲置的用户也被刷光,而官方难以提供清晰的用量明细,引发「管理工具缺失」的争议。这件事看着像一起普通盗号,实则戳中了 Agent 时代特有的安全盲区。

一、从「密码」到「运行身份」

当 Agent 常驻运行、持有调用密钥与额度,真正危险的不再只是「密码泄漏」,而是「运行身份被盗用」。黑客拿到的不是登录口令,而是能持续调用的会话/密钥,危害表现为额度被持续消耗、权限被越权使用——被盗的不是一扇门,而是一台一直在干活、还挂着额度的机器。

二、可见性缺口

争议焦点之一是用户很难查到实时的用量明细,异常消耗往往发现得很晚。这提醒厂商:Agent 时代需要「看得见的用量账单」与异常告警,让账号主人能像看银行卡流水一样,随时知道自己的 AI 身份在干什么、花了多少。

三、治理启示

把「运行身份」当成一项需要被管理的资产,是 Agent 普及的必修课:密钥定期轮换、最小权限授权、用量异常监测、责任可追溯。当智能体替人持钥匙、办事情,账号安全的标准必须随之抬升,否则每一次「额度被盗刷」都会反过来拖累整个行业的信任。