Anthropic向部分Claude用戶示警,帳號可能面臨「工作階段劫持」與用量遭盜用的風險。據悉,駭客從已遭感染的電腦中竊取用戶已通過驗證的登入工作階段(session),不必經過正常登入程序即可直接存取帳號。
動區動趨(BlockTempo)報導引述Anthropic寄給受害用戶的信件內容指出,常見的「資訊竊取型惡意軟體」會複製瀏覽器內儲存的登入Cookie、密碼與應用程式登入憑證。信中說明,用戶電腦中的惡意軟體並非針對Claude而設計安裝,很可能是透過非官方下載管道或惡意應用程式感染所致。
該媒體並引述Anthropic確認的資訊指出,涉及此次事件的惡意軟體在Windows環境下包括Vidar、LummaC2、StealC、RedLine與Acreed,Mac環境則有部分案例出現Atomic Stealer。由於已通過驗證的工作階段Cookie遭到複製,駭客無需再次通過兩步驟驗證即可繞過帳號防護機制。
Anthropic表示,已將受影響帳號強制登出,並刪除帳號內儲存的付款方式,同時對確認為未經授權的扣款進行退款處理。據轉述,Anthropic已建議用戶移除電腦中的惡意軟體、變更密碼,並撤銷其他裝置上的登入工作階段。
留言 0