Anthropic警告Claude用户警惕信息窃取恶意软件感染
1 小时前 1 阅读来源:securityweek.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
Anthropic近日向部分Claude用户发出安全警告,称其电脑中被植入的信息窃取型恶意软件(infostealer)导致攻击者劫持了用户的登录会话,并消耗了账户的用量配额。根据该公司发送给受影响客户的邮件,Anthropic已检测到异常活动,主动注销了被入侵的会话,并作为预防措施移除了受影响账户中保存的支付方式。
此次受影响的恶意软件家族包括Windows平台上的Vidar、Lumma、StealC、RedLine和Acreed,以及少量macOS设备上的Atomic Stealer(AMOS)。Anthropic强调,这些恶意软件属于通用型窃密工具,并非针对Claude本身,通常通过非官方下载渠道或恶意应用程序传播。这些程序会静默复制用户保存的密码、浏览器登录Cookie以及其他本地应用的凭据。Anthropic认为,有威胁行为者随后从窃取的数据中筛选出Claude的登录会话,并利用这些会话访问用户账户。用户如果发现自己的用量配额在未主动使用Claude的情况下出现“回充”后又迅速耗尽,很可能就是这一原因所致。
作为应对措施,Anthropic已注销了受影响的会话,并警告称如果再次发现账户被滥用的迹象,可能会再次强制登出用户。同时,公司移除了账户中保存的支付方式,防止账户被扣费,用户需要重新添加支付方式才能续费或进行新的购买。Anthropic还表示,已对识别出的未经授权Claude扣费进行了退款。受此事件影响的用户被建议在确保电脑上的恶意软件被彻底清除之前,不要重新添加支付方式。
这起事件再次提醒跨境卖家和AI工具用户,本地设备的安全防护不容忽视。尤其是依赖浏览器保存密码和自动登录习惯的用户,一旦设备感染窃密木马,不仅Claude账户可能被劫持,其他关联的电商平台、支付工具和物流账户也可能面临连锁风险。建议用户定期检查设备安全状态,避免下载来源不明的软件,并尽量为重要账户开启双重验证(2FA),以降低会话劫持带来的损失。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
