行业资讯

Claude遭恶意软件盗号,Anthropic紧急应对

Heooo 08月31日17时01分 3 阅读

「Anthropic警告部分Claude用户,信息窃取恶意软件盗用其登录会话,攻击者可访问账户并窃取使用量。公司正撤销会话、移除支付方式并退款,已识别出多种恶意软件变体,提醒用户采取安全措施。」

近日,Anthropic向部分Claude用户发出安全警告,称其电脑上的信息窃取恶意软件已被用于窃取活跃的Claude登录会话,使攻击者能够未经授权访问账户并窃取使用数据。这一事件引发了广泛关注,尤其是对于依赖AI工具处理敏感信息的用户而言。

据公开报道,Anthropic正在将受影响的用户从Claude中强制退出登录,移除已保存的支付方式,并退还其认定为未经授权的费用。这一系列举措旨在最大限度降低用户损失,并防止攻击者利用账户进行更多非法操作。根据一位Reddit用户分享的邮件内容,Anthropic向其解释,调查发现恶意分子利用常见的信息窃取恶意软件,窃取用户设备上的Claude登录会话,进而访问账户并窃取使用量。

值得警惕的是,信息窃取者能够复制已认证的浏览器会话,这意味着攻击者可能完全绕过正常的密码和双重认证登录流程。即使启用了双因素认证,只要设备中招,攻击者依然可以借助有效会话进入账户。这种攻击方式对普通用户而言隐蔽性极强,往往难以察觉。Anthropic在邮件中强调,调查仍在进行中,但计算机很可能已感染通用信息窃取恶意软件。同时,该公司明确表示,没有证据表明该恶意软件与Claude本身有关,也不是通过Claude安装的,与用户对Claude的使用行为无直接关联。

一名分享邮件的Reddit用户承认,其设备感染可能源于下载盗版游戏。Anthropic指出,这类恶意软件通常通过非法下载、恶意应用或破解软件传播,安装后会窃取本地存储的信息,包括浏览器密码、登录Cookie以及其他应用的凭证。目前,Anthropic已识别出多种与该事件相关的恶意软件,包括Windows平台上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac系统上的Atomic Stealer(AMOS)。

对于受影响的用户,Claude平台会撤销被入侵的会话,并移除保存的支付方式,以防止发生未经授权的购买。Anthropic也建议所有用户采取基本的安全措施,包括立即更改账户凭据、撤销其他可能存在风险的会话,以及彻底从电脑上移除恶意软件。此次事件再次提醒广大AI工具使用者,在下载软件时应保持警惕,避免从不正规渠道获取应用,并定期检查账户安全和支付信息。

# Anthropic # Claude # 账户安全

来源:Heooo AI工具导航