人工智能公司Anthropic近日向Claude用户发出警告,指出有攻击者利用常见的恶意程序,从用户电脑中窃取登录会话,进而盗用付费额度。据安全媒体Help Net Security报道,Anthropic自8月30日起已主动联系受影响用户。
窃取的是会话而非密码,可绕过双重验证
此次攻击的关键在于攻击者窃取的不是账号密码,而是登录会话。这类在用户电脑本地运行的通用型恶意程序会抓取浏览器存储的cookies和会话ID。由于这些cookies代表已通过验证的状态,攻击者只需重放这些信息,系统便会将其视为已登录用户,从而绕过双重验证,在用户不知情的情况下访问账号。
Anthropic表示,目前已识别出多款恶意程序,包括Windows平台上的Vidar、Lumma(LummaC2)、StealC、RedLine和Acreed,以及少数Mac电脑上的Atomic Stealer(AMOS)。这些恶意程序通常通过非官方下载或恶意应用进入电脑,会复制浏览器中存储的密码、登录cookies及其他本地应用凭证。
Anthropic强制登出并退款,用户需清除恶意程序
针对此次账号盗用事件,Anthropic已采取多项措施:将受影响用户强制登出,使被窃取的会话失效;移除账号中已存储的付款方式;退还判定为未授权的Claude扣款。同时,公司呼吁受影响用户采取基本安全措施,包括更改密码、撤销其他设备上的会话,以及从电脑中移除恶意程序。
Anthropic特别澄清,这一恶意程序并非源于Claude平台。公司表示:“我们没有理由相信这个恶意程序与Claude有关、通过Claude安装,或与你在Claude上的任何操作有关。”换言之,问题出在用户端电脑已遭感染,而非Claude平台本身被攻破。

