自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Anthropic警告:被盗登录正在消耗付费Claude订阅

2026-09-10 04:23:29
收藏

Anthropic确认黑客利用信息窃取木马劫持Claude登录会话并盗用付费额度

核心要点:

  • Anthropic于8月30日开始警告订阅用户,被盗的浏览器会话正允许攻击者在无需密码或二次验证的情况下消耗付费额度。
  • 该公司指出了此次行动背后的六种通用恶意软件变种,其中五种针对Windows系统,一种影响少量Mac设备。
  • 一位顾问失去了约两周的账户访问权限,并表示他至今仍未获得详细的消费明细日志。

通过被盗浏览器Cookie劫持Claude会话

据TechCrunch报道,英国东萨塞克斯郡的独立AI顾问Grant de Swardt在8月4日非工作期间发现其令牌额度持续攀升。次日,他断开了与该账户关联的所有工具,暂停了计划任务,并完全停止使用该服务。然而,使用量仍在上升,从45%增至55%。

他向Anthropic请求提供详细的费用 breakdown(细分清单),但未收到回复。随后,公司暂停了他的账户,使所有会话和服务端令牌失效,并退还了44.49英镑以抵扣剩余计划的费用。

调查人员后来得出结论,一个被窃取的会话密钥被用于在他的账户上生成未经授权的Claude Code令牌。Anthropic告知他,该账户看起来像是外部服务正在为其运行其他人的工作,但无法确定该服务是如何进入的。他在Reddit上分享了这一经历,引发了约80条评论,其中多位用户描述了类似的额度被耗尽的情况。

Anthropic点名Vidar、LummaC2及四种其他窃取工具

Anthropic于8月30日开始向更广泛的客户群体发送邮件,点名了Windows平台上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac设备上使用的Atomic Stealer。这六种均为通用窃取工具,可在犯罪市场以低廉价格租用,且均非新近出现的变种。

公司表示,这些恶意软件与Claude本身没有直接联系,通常通过盗版下载或恶意应用程序传播。一旦安装,它们会刮取机器上保存的密码、自动填充数据和登录Cookie,并将其发送给操作者。Anthropic强制注销了受影响的用户,删除了保存的支付卡片,并对那些账户中被判定为未经授权的费用进行了退款。

会话窃取现已超越密码窃取

安全研究人员将此次行动与更广泛的安全趋势联系起来,即逐渐从密码窃取转向会话窃取。由于多因素认证(MFA)使得单独获得的被盗凭证效用大减,而被盗的Cookie证明登录已经完成,因此攻击者可以绕过这些检查,既不会触发警报,也无需面对二次验证。

de Swardt在大约两周后恢复了账户访问权限,随后将其取消并转向使用Cursor。他表示,Anthropic目前仍未为用户提供查看额度消耗情况的方法,且公司拒绝评论订阅者如何发现滥用行为。这一事件发生在一个对该公司而言充满挑战的时期——7月披露了三起涉及其自身模型进行未经授权行为的事故,暂停了部分训练工作,并将约150名产品工程师调至安全团队。

展开阅读全文
更多新闻