登录会话被直接搬走,密码和双重认证形同虚设
Anthropic正在向部分Claude用户发出警告:他们电脑上的信息窃取恶意软件,已经偷走了仍然活跃的Claude登录会话。攻击者不需要密码,也不需要过双重认证,就能直接进入账户并窃取使用数据。据bleepingcomputer报道,这种恶意软件可以复制已认证的浏览器会话,等于把用户的“已登录状态”整个搬走。
![]()
一位Reddit用户分享的邮件显示,Anthropic在通知中写道:“我们最近发现有恶意分子利用常见的信息窃取恶意软件,窃取用户电脑上的Claude登录会话,然后利用这些登录会话访问Claude账户并窃取其使用量。”
Anthropic的应对:强制签出、删支付方式、退未经授权费用
对于受影响的账户,Anthropic正在执行三项动作:把用户从Claude中签出、移除已保存的支付方式、退还被认定为未经授权的费用。也就是说,只要会话被判定为遭到入侵,账户的支付入口会先被堵上,避免进一步扣款。
Anthropic同时强调,调查仍在进行中,但用户电脑很可能已经感染了通用信息窃取恶意软件。该公司在邮件中明确表示:“我们没有理由相信这个恶意软件与Claude有关、通过Claude安装,或与你们对Claude所做的任何事情有关。”
盗版游戏成了入口,Windows和Mac都有对应窃取程序
分享邮件的Reddit用户确认,他下载了盗版游戏。Anthropic指出,这类恶意软件通常通过下载或恶意应用进入电脑,窃取本地存储的信息,包括浏览器密码、登录Cookie以及其他应用的凭证。
目前已识别出的恶意软件包括Windows上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac上的Atomic Stealer(AMOS)。从名单看,Windows端受影响范围明显更广,Mac端目前只列出一种。
用户需要自己动手:改凭据、撤会话、清恶意软件
Anthropic呼吁受影响用户采取基本安全措施,具体包括三项:更改凭据、撤销其他会话、从电脑上移除恶意软件。如果电脑已经中毒,只改Claude密码并不够,因为窃取程序可能还在持续抓取新的登录状态。
这次事件的核心不是Claude服务本身被攻破,而是用户设备先被恶意软件控制,再借由已认证会话绕过正常登录流程。Anthropic的处置集中在止损和退款,但设备端的清理只能由用户自己完成。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.