Claude-Konten gehackt: Hacker plündern Token von Max-Abonnenten

Anthropic beendet kompromittierte Sitzungen und erstattet Betroffenen Geld, nachdem Schadsoftware Claude-Kontingente zahlender Nutzer ausnutzte.

Der US-amerikanische KI-Entwickler Anthropic sieht sich mit einer Welle von Sicherheitsvorfällen konfrontiert, bei denen unbefugte Dritte die Kontingente von zahlenden Claude-Nutzern erschöpfen. Berichten zufolge wird dabei gezielt sogenannte Infostealer-Malware eingesetzt, um laufende Login-Sitzungen zu übernehmen und den Token-Verbrauch ohne Zustimmung der rechtmäßigen Kontoinhaber massiv in die Höhe zu treiben.

Ein prominenter Fall aus Großbritannien verdeutlicht das Ausmaß der Problematik. Der Nutzer Grant De Swart, ein Abonnent des Hochleistungstarifs „Claude Max 20x“, verzeichnete am 4. August 2026 einen sprunghaften Anstieg seiner Token-Nutzung.

Die Auslastung seines Kontos stieg innerhalb kurzer Zeit von 45 Prozent auf 55 Prozent, obwohl er selbst keine entsprechenden Kapazitäten beansprucht hatte. Diese erhöhte Nutzung hielt laut Dokumentationen auch am darauffolgenden Tag, dem 5. August 2026, an.

Mechanik des Token-Diebstahls durch Infostealer

Das Unternehmen Anthropic bestätigte inzwischen, dass Hacker spezielle Schadsoftware nutzen, um aktiv Claude-Login-Sessions zu entwenden. Bei diesem als Session-Hijacking bekannten Verfahren umgehen die Angreifer die herkömmliche Passwortabfrage, indem sie bereits authentifizierte Sitzungsdaten kopieren. Ziel der Angriffe ist es offenbar, den Token-Vorrat der Abonnenten für eigene Zwecke zu nutzen oder das Kontingent kontrolliert zu erschöpfen.

Anzeige

Der Diebstahl von Sitzungsdaten zeigt, wie verwundbar herkömmliche Logins gegenüber moderner Schadsoftware geworden sind. Dieser kostenlose Report erklärt, wie Sie durch passwortlose Anmeldung Ihre Konten bei Diensten wie Amazon oder WhatsApp effektiv absichern. Sicher, bequem und passwortlos – So funktionieren Passkeys

Die Betroffenen nutzen häufig das kostspielige „Claude Max 20x“-Abonnement, das für eine monatliche Gebühr von 200 US-Dollar angeboten wird. Durch den unbefugten Zugriff verlieren die zahlenden Kunden den Zugriff auf die für ihre Arbeit notwendigen Rechenkapazitäten.

Berichte anderer betroffener Claude-Nutzer zeichnen ein noch drastischeres Bild der Angriffswellen: In einem dokumentierten Fall stieg der Token-Verbrauch innerhalb von lediglich 12 Minuten von 0 Prozent auf 49 Prozent an. Andere Anwender meldeten unbefugte Nutzungsanstiege, die sich in einer Spanne zwischen 0 und 100 Prozent bewegten.

Reaktionen und Entschädigungen für Betroffene

Anthropic hat auf die seit August 2026 anhaltenden Vorfälle reagiert und erste Gegenmaßnahmen eingeleitet. Das Unternehmen beendet nach eigenen Angaben die als kompromittiert identifizierten Sitzungen und widerruft die im Zuge des Diebstahls generierten Tokens. Zudem werden betroffenen Kunden Teile ihrer Abonnementgebühren erstattet. Im Fall von Grant De Swart leistete das Unternehmen eine Teilrückzahlung in Höhe von 44,49 Britischen Pfund.

Anzeige

Da immer mehr Online-Konten durch ausgefeilte Methoden wie Session-Hijacking gehackt werden, ist ein Umdenken bei der digitalen Sicherheit notwendig. Erfahren Sie in diesem Gratis-Ratgeber, wie eine neue Technologie Passwörter komplett überflüssig macht und Hackern keine Chance mehr lässt. Kostenlosen Passkey-Report jetzt herunterladen

Branchenbeobachter wiesen darauf hin, dass die Angriffe eine neue Qualität der Cyberkriminalität im Bereich der Künstlichen Intelligenz darstellen. Da hochwertige KI-Modelle wie Claude Max erhebliche Rechenkosten verursachen, stellen die Token-Kontingente für Angreifer einen wertvollen digitalen Rohstoff dar.

Die Vorfälle verdeutlichen die Risiken, die mit dem Diebstahl von Sitzungsdaten verbunden sind, selbst wenn starke Authentifizierungsmechanismen beim Login zum Einsatz kommen.

Nutzer der Plattform berichten bereits seit mehreren Wochen über Unregelmäßigkeiten in ihren Verbrauchsstatistiken. In den vorliegenden Berichten vom September 2026 wurde deutlich, dass die Angreifer gezielt die Infrastruktur von Anthropic ins Visier genommen haben, um von der steigenden Nachfrage nach leistungsfähigen Sprachmodellen zu profitieren. Das Unternehmen bemühe sich weiterhin darum, die Sicherheit der Nutzersitzungen zu erhöhen und die Auswirkungen für die Abonnenten zu minimieren.