Claude用户遭木马窃取登录会话
「Anthropic警告部分用户,信息窃取木马盗取其Claude登录会话,攻击者可访问账号并窃取数据。受影响用户已被强制登出,官方建议先清除恶意软件再更改凭据,并警惕会话劫持风险。」
人工智能公司Anthropic近日向部分Claude用户发出安全警报,称他们的电脑上出现了信息窃取类恶意软件,这些恶意程序盗取了活跃的Claude登录会话,攻击者随即利用这些会话访问用户账号并窃取使用数据。这一事件再次凸显了本地终端安全在AI服务使用过程中的重要性。
据Anthropic致受影响用户的邮件内容,不法分子通过常见的信息窃取恶意软件获取会话令牌,从而绕过账号密码和双因素验证机制直接进入用户账户。这类攻击的核心威胁在于,会话令牌被劫持后,单纯修改密码未必能立即解除风险,因为攻击者手中的令牌仍然有效。对于将Claude深度集成到日常工作流、存储代码与业务资料的用户而言,泄露的不仅是一段段聊天记录,更包括使用数据乃至可能绑定的支付信息。
目前Anthropic正在积极应对这一事件,已将受影响用户从Claude账号中强制登出,删除已保存的付款方式,并承诺退还其认定为未经授权的费用。同时,官方敦促用户落实几项关键安全措施:更改账号凭据、撤销其他仍在生效的会话,以及彻底清除电脑中的恶意软件。值得强调的是,操作顺序尤为重要——必须先清除恶意软件再修改密码,否则新设置的密码极有可能被再次窃取,导致安全防线形同虚设。
此次事件也为所有AI工具用户敲响了警钟:会话劫持并非Claude独有的风险,而是整个在线服务生态面临的普遍威胁。定期清理浏览器中保存的凭据、留意账户异常登录行为、及时撤销不再使用的会话,都是成本最低且行之有效的自保动作。在享受大模型带来的效率提升时,不应忽视终端安全这一基础环节,毕竟,安全的本地环境才是可靠使用云端AI服务的前提。
来源:Heooo AI工具导航