7 октября 2026 г.
Доступ к Claude крадут без веб-входа: Warden вытаскивает ключи из файлов разработчика
В разборе Warden от 7 октября обнаружили кражу API-ключей и данных OAuth из локальных файлов Claude.

В логах Warden нашли значения primaryApiKey из скомпрометированного .claude.json и данные OAuth, привязанные к аккаунтам Anthropic.
Злоумышленники используют украденные ключи для программного доступа к платным моделям и рабочим пространствам организации. Для такой атаки им не требуется входить в аккаунт через сайт.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Где лежит доступ. ИИ-агент Claude Code хранит учётные данные на Linux в ~/.claude/.credentials.json, на Windows в %USERPROFILE%\.claude\.credentials.json. На macOS он использует Keychain, а если запись туда не удалась, сохраняет данные в JSON-файл с правами 0600.
Как отозвать ключи. Токен авторизации Claude Code удаляется в веб-интерфейсе Claude через Settings → Claude Code → значок корзины рядом с токеном. При подозрении на утечку API-ключа Anthropic рекомендует немедленно удалить его в Claude Console через API keys → меню с тремя точками → Delete API Key, затем создать замену кнопкой Create Key.
Раньше Claude не показывал активные сессии. Теперь в Settings → Account → Active sessions можно проверить устройства и местоположения, а неизвестную сессию отключить через меню → Terminate.
Первоисточник: [разбор кражи ключей Claude вредоносной программой Warden](https://www.reddit.com/r/ArtificialInteligence/comments/1wzxus9/infostealers_are_actively_hunting_ai_agents_and).
В Claude Console расходы отдельного Workspace ограничиваются через Limits → Change Limit, где также можно включить уведомление о достижении заданной суммы.
Первоисточник