Anthropic警告Claude会话遭窃:2FA开启后仍可被盗刷额度

Anthropic警告Claude会话遭窃:2FA开启后仍可被盗刷额度

N
News Editor
2026-08-31 10:29:31
Anthropic 正向部分 Claude 用户发送安全警告,称黑客正通过感染恶意软件的电脑窃取已登录浏览器会话,再直接进入账号并消耗用户额度。被盗目标并非密码,而是浏览器中的 Cookie 和 session ID,因此攻击者无需重新输入密码或通过 2FA。Anthropic 表示,这并非 Claude 自身漏洞,已注销异常会话、移除账户保存的支付方式,并处理未授权扣费。

Anthropic 正在向部分 Claude 用户发送安全警告。公司发现,有黑客会从感染恶意软件的电脑中窃取 Claude 的登录会话,再利用这些会话直接进入账号并消耗用户额度。

Reddit 上已有用户贴出自己收到的 Anthropic 警告邮件。邮件指向的问题不在密码本身,而是浏览器里已经完成登录的会话状态。

被盗的是已登录会话,不是密码

按照该用户的说法,攻击者窃取的是浏览器 Cookie 和 session ID。拿到这些信息后,黑客可以直接冒充用户登录,不需要重新输入密码,也不需要再次通过 2FA。

这名用户称,自己使用的是 Google 登录,也已经开启双重验证,但浏览器中的 Cookie 和 session ID 仍被一并偷走。

Anthropic列出多种信息窃取木马

Anthropic 在邮件中提到,多种相关信息窃取木马会实施这类攻击,包括 Windows 平台上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 Mac 平台上的 Atomic Stealer(AMOS)。

这些恶意软件的目标是窃取浏览器 Cookie、密码等信息,并不是 Claude 自身存在安全漏洞。

公司已注销异常会话并处理未授权扣费

这名用户在与网友互动时提到,自己此前下载过盗版软件。Anthropic 在邮件中表示,已经注销检测到异常的登录会话,移除账户中保存的支付方式,并处理相关未授权扣费。

Anthropic 还提醒用户,单纯修改密码并不能解决问题。如果电脑中的恶意软件没有被清除,新生成的登录会话仍可能再次被盗。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。