Anthropic 正在向部分 Claude 用户发送安全警告。公司发现,有黑客会从感染恶意软件的电脑中窃取 Claude 的登录会话,再利用这些会话直接进入账号并消耗用户额度。
Reddit 上已有用户贴出自己收到的 Anthropic 警告邮件。邮件指向的问题不在密码本身,而是浏览器里已经完成登录的会话状态。
被盗的是已登录会话,不是密码
按照该用户的说法,攻击者窃取的是浏览器 Cookie 和 session ID。拿到这些信息后,黑客可以直接冒充用户登录,不需要重新输入密码,也不需要再次通过 2FA。
这名用户称,自己使用的是 Google 登录,也已经开启双重验证,但浏览器中的 Cookie 和 session ID 仍被一并偷走。
Anthropic列出多种信息窃取木马
Anthropic 在邮件中提到,多种相关信息窃取木马会实施这类攻击,包括 Windows 平台上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 Mac 平台上的 Atomic Stealer(AMOS)。
这些恶意软件的目标是窃取浏览器 Cookie、密码等信息,并不是 Claude 自身存在安全漏洞。
公司已注销异常会话并处理未授权扣费
这名用户在与网友互动时提到,自己此前下载过盗版软件。Anthropic 在邮件中表示,已经注销检测到异常的登录会话,移除账户中保存的支付方式,并处理相关未授权扣费。
Anthropic 还提醒用户,单纯修改密码并不能解决问题。如果电脑中的恶意软件没有被清除,新生成的登录会话仍可能再次被盗。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

