AI工具AI评分 一般 (65)AI 中文改写

Anthropic警告:黑客窃取Claude会话劫持账户

3 小时前 1 阅读来源:searchenginejournal.com

AI 中文改写

原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接

Anthropic近日向部分Claude用户发送了一封安全警告邮件,告知他们的账户可能已被黑客通过“信息窃取木马”入侵,并已主动将用户强制登出、移除绑定的支付方式。一位Reddit用户公开了这封邮件内容,引发社区广泛讨论。邮件显示,Anthropic检测到有恶意行为者正利用常见的infostealer恶意软件,从用户电脑中窃取Claude登录会话,然后利用这些会话登录账户并消耗用户的API用量。 所谓infostealer恶意软件,是一种专门在后台静默窃取密码、浏览器Cookie、本地应用凭证等敏感信息的木马程序,与勒索软件不同,它不会主动暴露存在,而是尽可能长时间潜伏以收集更多有价值的数据。根据Anthropic披露的信息,目前发现的恶意软件家族包括Windows平台上的Vidar、Lumma(LummaC2)、StealC、RedLine和Acreed,以及少量Mac设备上的Atomic Stealer(AMOS)。这些木马通常通过非官方下载或恶意应用传播,一旦感染,会悄悄复制浏览器中保存的密码、登录Cookie以及其他本地应用的凭证,Claude的登录会话只是其窃取目标之一。 值得注意的是,Anthropic在邮件中明确表示,目前没有证据表明这些恶意软件与Claude本身有关,也不是通过Claude安装的,而是用户设备上其他来源的通用型恶意软件。但黑客已经开始从窃取的数据中筛选出Claude会话并加以利用。Anthropic的应对措施包括强制登出所有涉及会话,使被盗的会话副本失效,同时移除用户账户中保存的支付方式,防止黑客通过已绑定的信用卡进行消费。如果用户发现自己的用量限额在未使用Claude时被“充满后又耗尽”,很可能就是账户被盗用的迹象。 在Reddit讨论中,该用户承认自己曾下载过一款盗版游戏,其中隐藏了infostealer木马,导致Chrome凭证、Cookie和会话ID全部被窃。这一案例给中国跨境电商卖家和AI工具用户敲响了警钟:在AI工具使用日益频繁的今天,账户安全不仅取决于平台自身的防护能力,更与用户设备的终端安全息息相关。建议用户避免下载来路不明的软件,定期清理浏览器Cookie和保存的密码,并为重要账户开启双重验证。对于使用Claude API进行自动化操作的卖家,更应警惕会话劫持风险,定期检查API密钥使用记录,发现异常及时轮换密钥。

以上为 AI 中文改写版本,如需查看英文原文请访问

英文原文 · searchenginejournal.com

内容版权归原作者及 searchenginejournal.com 所有

这篇文章对你有帮助吗?
觉得有用?分享给更多人

留言 · 0

暂无留言,来说两句吧

留言经合规过滤后展示,禁止违法内容