Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Claude工作階段遭劫持!Anthropic警告用量恐遭盜用

筆記型電腦與手機螢幕顯示帳號安全警示畫面 / TokenPost.ai(macro)

Anthropic向部分Claude用戶示警,帳號可能面臨「工作階段劫持」與用量遭盜用的風險。據悉,駭客從已遭感染的電腦中竊取用戶已通過驗證的登入工作階段(session),不必經過正常登入程序即可直接存取帳號。

動區動趨(BlockTempo)報導引述Anthropic寄給受害用戶的信件內容指出,常見的「資訊竊取型惡意軟體」會複製瀏覽器內儲存的登入Cookie、密碼與應用程式登入憑證。信中說明,用戶電腦中的惡意軟體並非針對Claude而設計安裝,很可能是透過非官方下載管道或惡意應用程式感染所致。

該媒體並引述Anthropic確認的資訊指出,涉及此次事件的惡意軟體在Windows環境下包括Vidar、LummaC2、StealC、RedLine與Acreed,Mac環境則有部分案例出現Atomic Stealer。由於已通過驗證的工作階段Cookie遭到複製,駭客無需再次通過兩步驟驗證即可繞過帳號防護機制。

Anthropic表示,已將受影響帳號強制登出,並刪除帳號內儲存的付款方式,同時對確認為未經授權的扣款進行退款處理。據轉述,Anthropic已建議用戶移除電腦中的惡意軟體、變更密碼,並撤銷其他裝置上的登入工作階段。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1