![]()
一觉醒来,自己常用的Claude账号被强制踢下线,绑定的信用卡凭空消失,没有封号警告,没有提前通知,不少海外用户最近遭遇了这场离奇的账号风波。很多人第一反应,是平台系统故障,或是官方无理由封禁账号。但真相并非如此。
这不是Anthropic在乱封号,而是平台在紧急止损。背后一场全新的黑产正在蔓延:黑客不再执着直接盗刷银行卡,转而盯上AI账号的算力额度。依靠潜伏在电脑里的窃密木马,悄悄盗取浏览器会话凭证,悄无声息消耗你的AI额度,一旦放任不管,短时间就可能产生数千美元的账单。这起事件也给所有重度使用大模型的使用者敲响警钟,开启双重验证、修改密码,已经不足以挡住这一类新型攻击。
![]()
一、午夜收到强制注销邮件,大量用户中招
不少受害者都是在深夜收到来自Claude官方的警报邮件。邮件内容直白,直接告知用户账号检测到异常,已经强制退出全部登录,并且删除账号内保存的付款方式。
![]()
Reddit上一名用户的亲身经历,把整件事完整展现在大众眼前。这名用户此前电脑已经中招,社交账号被黑客盗用发送诈骗信息。他花时间清理病毒,修改全部账号密码,自以为危机已经解除。可半夜突然收到Claude的预警,后台监测到黑客正在调用API疯狂消耗他账号内的算力Token。
![]()
这并不是个例。从上周末开始,海外大量Claude用户纷纷吐槽自己的账号状况:打开网页直接跳转登录界面,原本保存的信用卡信息不见踪影,明明自己没有对话,账号额度快速见底。不少媒体跟进报道,误以为是平台出现大规模安全泄露。
![]()
Anthropic后续对外澄清,漏洞不在Claude服务本身,而是用户本地电脑被窃密木马入侵,黑客从受害设备本地窃取登录凭证,再远程接管账号。为了阻止黑客继续刷爆绑定的银行卡,平台只能采取这种略显粗暴的应急手段,强制下线会话、清除保存的支付卡片,对于已经产生的非本人消费,官方也给出退款通道。
![]()
官方邮件直接点名六款高危木马,Windows和Mac设备都有中招风险。Windows端包括Vidar、LummaC2、StealC、RedLine、Acreed;Mac平台则是AtomicStealer,简称AMOS。
这些木马不只是偷AI账号,浏览器保存的各类网站密码、加密钱包密钥、网页端支付信息,都会被打包传回黑客服务器。一旦电脑被感染,你的各类线上账号资料,都有可能在黑客后台裸奔。
二、双重验证也拦不住,黑客偷的是“通行卡”
最让很多受害者难以接受的一点,明明已经修改密码,开启安全性很高的双重验证,甚至使用第三方谷歌账号授权登录,依旧被黑客拿下账号控制权。
传统盗号逻辑,需要拿到账号密码,再绕过短信或者验证器的二次校验。但这次攻击,黑客走的是另外一条捷径,盗取浏览器本地储存的Session会话Cookie。
![]()
可以把账号密码理解成身份证,双重验证是进门人脸识别,而SessionCookie就是登录成功之后,发给你的一张长期有效的VIP通行卡。只要这张卡片还在有效期,再次访问网站,就不用重复输入密码、完成二次校验,直接放行登录。
木马潜伏在电脑当中,悄悄把浏览器保存的这张“通行卡”偷走。黑客拿到数据之后,在自己设备模拟相同环境,拿着窃取到的会话凭证直接登录你的Claude账号。整套流程,完全不需要触碰密码,双重验证机制根本不会触发,自然也就起不到防护效果。
![]()
网上技术网友做过提醒,只改密码,对已经泄露出去的会话Cookie毫无用处。就算密码换新,旧的会话凭证依旧可以正常使用,必须手动撤销全部活跃会话,才能阻断黑客访问通道。
![]()
事件里Reddit的受害用户复盘,病毒来源就是网上下载的破解版游戏。在国外知名破解论坛下载的游戏安装包,外壳是游戏,内部捆绑恶意加载器,木马悄悄进驻电脑。这件事也在社区引发一番调侃,想要玩老游戏,直接购买正版,远比下载破解版本承担的风险要小。
![]()
还出现一段颇具黑色幽默的插曲,这名用户中招之后,没有立刻重装系统,直接调用ClaudeOpus5Max,给到权限让AI扫描本机,查找并且清除恶意程序。大模型快速定位病毒进程,完成停用,还逆向分析出完整攻击链路,把病毒相关文件打包留存桌面。
不少网友看完直呼,AI直接变身杀毒软件。但技术圈也留下冷静提醒,不能完全依靠大模型查杀病毒。如果系统底层已经被深度植入恶意程序,AI也存在识别失效的可能,重装系统依旧是最稳妥的处理方案。
三、算力变数字黄金,地下黑产找到新的牟利路径
很多人会产生疑问,黑客费尽心思入侵电脑,为什么不去直接盗刷银行卡,反倒跑来消耗AI账号额度?
背后是黑产圈嗅到新的暴利机会。2026年,AI算力已经成为流通性极强的数字黄金。很多地区受限于区域限制、支付风控,普通用户有钱也很难买到官方大模型服务,巨大的市场缺口催生灰色算力中转生意。
![]()
相比盗刷银行卡,偷AI算力风险低很多。银行风控体系十分成熟,异地异常刷卡会立刻冻结卡片,盗刷很容易暴露。但盗取算力,处在监管灰色地带,追踪溯源难度更大。
黑客拿到被盗的Claude会话凭证,主要有两种变现手段。
第一种搭建套壳网站,把上百个盗取来的账号汇总到后台,对外打出低价套餐,十几元就能无限使用大模型。普通付费用户的每一次提问,消耗的全是被盗账号里面的额度。
![]()
第二种更加隐蔽,提取账号的API密钥,接入黑市API中转平台,按照Token用量卖给开发者。整套模式零进货成本,收益全部是纯利润。网络上流传一种说法,市面上大量低价免费的Claude第三方接口,很多都来源于这类被盗账号。
![]()
一旦账号被接入黑市中转,大量请求会源源不断涌入。短时间之内,账号额度被耗尽,绑定的信用卡会产生高额API账单,这也是Anthropic不惜强制清除用户支付方式的核心原因。
四、自查信号,普通人可以立刻做的防护操作
不止Claude,ChatGPT、Gemini等主流AI工具,都会面临同类会话凭证被盗的风险。不管你使用哪一款大模型,都可以对照几个明显信号自查电脑和账号状态。
第一是额度异常波动,自己几乎没有使用,AI账号额度快速耗尽,甚至刚重置恢复额度,转眼就被消耗一空。
第二是对话历史出现陌生记录,侧边栏冒出大量不属于自己的提问,大多是英文代码生成、批量数据处理类指令。
第三是频繁被强制退出登录,明明没有换设备,打开网页就跳转到登录页面。
第四是账号保存的支付方式莫名消失,大概率是平台检测入侵,主动清除你的付款信息。
![]()
如果碰到以上任意情况,不要抱有侥幸心理,按照步骤处理,最大程度降低损失。
首先,修改谷歌、AI平台等核心账号密码之后,一定要找到安全设置,选择退出全部设备会话,把所有旧的Session凭证全部作废,仅仅改密码无法阻断旧会话。
其次清理浏览器全部Cookie与网站缓存,把已经泄露的本地凭证彻底清除。
源头层面杜绝风险,不要下载非官方渠道的破解软件、绿色版工具、盗版游戏,本次爆发的多款窃密木马,绝大多数都是伪装成破解资源传播。
最重要的一点,一旦确认电脑感染高危窃密木马,不要单纯依赖杀毒软件扫描清理。杀毒工具不一定能清除全部残留,优先备份个人重要文档,直接重装系统,才是最安全的兜底方案。
AI时代,我们的数字资产不再只有银行卡余额。账号里的AI算力、API调用额度,同样具备实打实的金钱价值,也成为黑客重点瞄准的目标。
很多人以为开启双重验证就可以高枕无忧,却忽略浏览器本地Cookie、会话凭证这个防守薄弱点。木马不需要破解你的密码,只需要偷偷拿走登录后的通行凭证,就能绕过重重防护接管账号。
不要觉得黑客离普通人很远,一次贪图方便下载的破解安装包,就有可能把整套账号安全拱手送人。经常使用AI工具的朋友,不妨把这一次事件当成提醒,定期检查账号登录设备来源,远离来路不明的软件,守护好属于自己的数字生产力。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.