Společnost Anthropic začala varovat uživatele Claude, že malware infostealer na jejich počítačích mohl ukrást jejich aktivní přihlašovací relace, což útočníkům umožnilo vklouznout do jejich účtů a spálit jejich placené používání. Podle zprávy BleepingComputer společnost podepisuje dotčené uživatele z Claude, odstraňuje uložené platební metody a vrací poplatky, které označila za neautorizované.0)
Varování zaslané e-mailem postiženým držitelům účtů popisuje špatného herce, který používá běžný, běžně dostupný malware infostealer ke sběru přihlašovacích relací Claude z infikovaných počítačů a poté tyto relace používá k přístupu k účtům Claude a spotřebování jejich povolenek na používání. For more context on this story, see our ongoing more AI stories.
Co řekl Anthropic postiženým uživatelům
„Nedávno jsme se dozvěděli o špatném herci, který pomocí běžného malwaru infostealer ukradl přihlašovací relace Claude z počítačů lidí, a pak tyto relace přihlášení použil k přístupu k účtům Claude a konzumaci jejich využití,“ uvedl Anthropic v e-mailu, který jeden postižený uživatel sdílel na Redditu a který BleepingComputer přezkoumal.
Společnost přidala výmluvný příznak, kterého si oběti mohly všimnout, aniž by tomu rozuměly: „Pokud vaše limity používání vypadaly, že se znovu naplnily a poté vyčerpaly, když jste Claude nepoužívali, byla to pravděpodobně příčina.“
Spolu s vynucením odhlášení a vytažením uložených karet společnost Anthropic uvedla, že vyšetřování stále probíhá, ale že postižené počítače byly s největší pravděpodobností již infikovány malwarem pro všeobecné použití infostealerů, než se Clauda cokoliv dotklo.
"Nemáme důvod se domnívat, že tento malware souvisí s Claudem, nainstalovaným prostřednictvím Clauda nebo souvisí s čímkoli, co jste s Claudem provedli," zdůraznila společnost v e-mailu.
Jak Session Theft obchází hesla a 2FA
Technickým detailem, díky kterému je tato kampaň efektivní, je to, že infozrádci nemusí prolomit heslo ani překonat dvoufaktorovou autentizaci. Jak poznamenává BleepingComputer, malware infostealer dokáže zkopírovat již ověřenou relaci prohlížeče, což znamená, že útočník držící tyto soubory cookie relace může obnovit přihlášení, jako by byl obětí – bez výzvy k zadání hesla, bez výzvy 2FA.
Podle e-mailu společnosti Anthropic tato třída malwaru obvykle přichází prostřednictvím stahování nebo škodlivých aplikací a shromažďuje vše, co je uloženo lokálně: hesla prohlížečů, přihlašovací soubory cookie a přihlašovací údaje jiných aplikací. "Vaše Claudeova relace byla pravděpodobně jednou z mnoha věcí, které shromáždila," napsala společnost. "Zdá se, že špatný herec si teď začal vybírat Claudovy relace z toho, co shromáždil, a používat je."
V případě, který se objevil na Redditu, dotčený uživatel potvrdil, že si stáhl pirátskou hru, což BleepingComputer poznamenává, že vysvětluje, jak byl systém kompromitován.
Proč se účty AI vyplatí krást
Kampaň zdůrazňuje posun v tom, co zločinci považují za vhodné. Účet Claude není jen e-mailová adresa – aktivní relace nese příspěvek na využití, který se doplňuje podle plánu, a někdo, kdo si tento příspěvek potichu odčerpá, získá modelový přístup zdarma, zatímco oběť zaplatí nebo přístup sama ztratí.
Popsaný příznak Antropic, limity použití, které se zdánlivě znovu naplní a pak nevysvětlitelně vyčerpají, naznačuje, že útočníci nechali relace sedět, dokud se kvóty neresetují, a pak je spotřebovali, místo aby prováděli hlučné jednorázové krádeže.
Pro Anthropic se odpověď opírá spíše o zadržování než o prohlašování, že jeho vlastní systémy byly narušeny. Stanovisko společnosti, jak je uvedeno v e-mailu, je, že kompromis začal na počítačích uživatelů, nikoli na Claudově infrastruktuře – a náprava (nucené odhlášení, odstranění uložených platebních metod, vrácení neoprávněných poplatků) je navržena tak, aby odřízla unesené relace od všeho cenného, na co se mohou dostat.
Co mohou uživatelé dělat
Specifika tohoto incidentu ukazují na známou obranu: v první řadě držte infozrádce mimo stroj. E-mail společnosti Anthropic sleduje infekce k obecnému malwaru dodávanému prostřednictvím stahování a škodlivých aplikací – v zdokumentovaném případě pirátského softwaru.
Bezpečnostní týmy už roky varují, že popraskaný software a stínové instalační programy patří mezi nejspolehlivější kanály pro doručování infostealerů, a tento incident přesně odpovídá tomuto vzoru. Jakmile se takový malware spustí s uživatelskými oprávněními, může číst úložiště souborů cookie prohlížeče a odtud je ověřená webová relace jednoduše dalším souborem ke kopírování.
Uživatelé, kteří vidí, že se používání Clauda chová zvláštně – omezuje vypouštění při nečinnosti nebo doplňování a mizení – by se měli odhlásit ze všech relací, otočit přihlašovací údaje a kontaktovat podporu společnosti Anthropic, která již proplácí neautorizované poplatky, které zjistí.
Známka toho, co bude dál pro zabezpečení účtu AI
Jak se předplatné AI stávají řádkovými položkami se skutečnou peněžní hodnotou, motivace se mění. Malware shromažďující pověření vždy sledoval hodnotu, od bankovních relací přes herní účty až po přihlášení ke streamování, a povolenky na používání umělé inteligence jsou nejnovější cenou s čistou logikou dalšího prodeje: přístup, který se sám znovu naplní, má větší hodnotu než jednorázové přihlášení.
Postup společnosti Anthropic – proaktivní odhlašování, odstraňování platebních metod a vracení peněz – nastavuje počáteční měřítko toho, jak lze očekávat, že dodavatelé AI zareagují, když se jejich účty stanou terčem komoditního malwaru. Společnost nezveřejnila, kolik účtů bylo ovlivněno, a její vyšetřování podle e-mailu stále pokračuje.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
