网络安全

Anthropic 警告窃取信息的恶意软件劫持 Claude 会话

Anthropic 警告称,窃取信息的恶意软件正在利用 Claude 的活跃登录会话,使攻击者能够消耗使用额度并访问账户,而无需再次输入密码或通过双重身份验证。该公司表示,会将受影响的账户登出、移除已保存的支付方式,并退还未经授权的费用,但强调这些措施无法从用户设备中移除恶意软件。

2026-08-30
1 分钟阅读
13 浏览量
فريق تحرير certi.news
Anthropic 警告窃取信息的恶意软件劫持 Claude 会话

Anthropic 警告部分 Claude 用户称,安装在电脑上的窃取信息恶意软件可能已窃取活跃的登录会话,随后被用于访问账户并在账户所有者不知情的情况下消耗使用额度。该公司向受影响的用户发送了通知,说明其会将遭入侵的账户登出、移除已保存的支付方式,并退还其认定为未经授权的费用。

Anthropic 表示,其调查仍在进行中,但已将这些事件与通常通过下载内容或恶意应用感染设备的通用信息窃取恶意软件联系起来。该公司确认的恶意软件包括 Windows 系统上的 Vidar、LummaC2、StealC、RedLine 和 Acreed,以及少量 Mac 设备上的 Atomic Stealer(也称为 AMOS)。

被盗会话是如何被利用的?

信息窃取恶意软件能够复制本地保存的数据,例如浏览器密码、登录 Cookie 以及其他应用的凭据。Anthropic 解释称,Claude 会话很可能是该恶意软件收集的数据之一,随后攻击者开始提取并使用这些会话。

由于被盗会话已经完成身份验证,攻击者可能无需再次输入密码或通过双重身份验证。该公司提到的迹象之一是:使用额度看似已经重置,却在用户并未使用 Claude 的时间段内迅速耗尽。

Anthropic 将为受影响用户采取哪些措施?

该公司表示,撤销遭入侵的会话可以阻止被盗会话继续使用,同时移除已保存的支付方式,以减少未经授权的购买行为。但该公司强调,登出并不能从设备中移除恶意软件;如果恶意软件仍处于活动状态,下一次登录会话仍可能以同样方式被窃取。

Anthropic 建议受影响的用户更改凭据、撤销其他会话,并在再次登录前从电脑中移除恶意软件。在一名用户于 Reddit 分享 Anthropic 消息的案例中,该用户表示自己下载了一款盗版游戏,这为其设备感染恶意软件提供了一个可能的解释。

为什么这则消息很重要?

这些事件表明,如果设备本身感染了能够窃取已完成身份验证的浏览器会话的恶意软件,仅靠密码和双重身份验证并不能完全保护账户。这里发生的并不是 Claude 被发现存在漏洞,因为 Anthropic 已确认这些恶意软件与该服务无关,也不是通过该服务安装的;真正的变化在于,攻击者利用被盗的会话数据耗尽账户资源,并可能利用已保存的支付方式。

目前尚未解决的问题包括事件的影响范围、受影响账户的数量,以及用于确定相关会话的方式。此外,Anthropic 的措施能够处理账户访问问题,但不能替代对受感染设备进行检查,并在创建新会话前移除恶意软件。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻