Anthropic ha iniziato ad avvisare gli utenti di Claude che il malware infostealer sui loro computer potrebbe aver rubato le loro sessioni di accesso attive, consentendo agli aggressori di intrufolarsi nei loro account e bruciare il loro utilizzo a pagamento. Secondo un rapporto di BleepingComputer pubblicato il 30 agosto, la società sta disconnettendo da Claude gli utenti interessati, rimuovendo i metodi di pagamento salvati e rimborsando gli addebiti identificati come non autorizzati.
L'avviso, inviato via e-mail ai titolari degli account interessati, descrive un malintenzionato che utilizza un comune malware infostealer standardizzato per raccogliere sessioni di accesso di Claude da PC infetti e quindi utilizzare tali sessioni per accedere agli account Claude e consumare le loro quote di utilizzo. Per maggiori informazioni su questa storia, consulta la nostra ultimi sviluppi nell'IA.
Cosa ha detto Anthropic agli utenti interessati
"Recentemente siamo venuti a conoscenza di un malintenzionato che utilizza un comune malware infostealer per rubare le sessioni di accesso di Claude dai computer delle persone, quindi utilizza quelle sessioni di accesso per accedere agli account di Claude e consumarne l'utilizzo," ha detto Anthropic nell'e-mail, che un utente interessato ha condiviso su Reddit e che BleepingComputer ha recensito.
L'azienda ha aggiunto un sintomo rivelatore che le vittime potrebbero aver notato senza capirlo: "Se i tuoi limiti di utilizzo sembravano essere stati riempiti e poi svuotati mentre non stavi usando Claude, questa era probabilmente la causa."
Oltre a forzare le disconnessioni e a estrarre le carte salvate, Anthropic ha affermato che le sue indagini sono in corso, ma che molto probabilmente i computer interessati erano già infettati da malware infostealer di uso generale prima che qualsiasi cosa toccasse Claude.
"Non abbiamo motivo di credere che questo malware sia correlato a Claude, installato tramite Claude o correlato a qualsiasi cosa tu abbia fatto con Claude", ha sottolineato la società nell'e-mail.
In che modo il furto di sessioni elude le password e la 2FA
Il dettaglio tecnico che rende efficace questa campagna è che gli infostealer non hanno bisogno di decifrare una password o di impedire l’autenticazione a due fattori. Come osserva BleepingComputer, il malware infostealer può copiare una sessione del browser già autenticata, il che significa che un utente malintenzionato che detiene tali cookie di sessione può riprendere l'accesso come se fosse la vittima: senza richiesta di password, senza sfida 2FA.
Secondo l'e-mail di Anthropic, questa classe di malware arriva in genere tramite download o app dannose e raccoglie tutto ciò che è archiviato localmente: password del browser, cookie di accesso e credenziali appartenenti ad altre applicazioni. "La tua sessione con Claude è stata probabilmente una delle tante cose che ha raccolto", ha scritto la società. "Sembra che un cattivo attore abbia iniziato a selezionare le sessioni di Claude da ciò che ha raccolto e ad usarle."
Nel caso emerso su Reddit, l'utente interessato ha confermato di aver scaricato un gioco piratato, cosa che secondo BleepingComputer spiega in primo luogo come il sistema sia stato compromesso.
Perché vale la pena rubare gli account AI
La campagna evidenzia un cambiamento in ciò che i criminali considerano degno di nota. Un account Claude non è solo un indirizzo email: una sessione attiva comporta un'indennità di utilizzo che si ricarica in base a un programma e qualcuno che sottrae silenziosamente tale indennità ottiene l'accesso del modello gratuitamente mentre la vittima paga o perde l'accesso da sola.
Il sintomo descritto da Anthropic, ovvero limiti di utilizzo che sembrano riempirsi e poi esaurirsi inspiegabilmente, suggerisce che gli aggressori lasciavano le sessioni in sospeso fino al ripristino delle quote per poi consumarle, piuttosto che commettere rumorosi furti una tantum.
Per Anthropic, la risposta si basa sul contenimento piuttosto che sulla rivendicazione che i propri sistemi siano stati violati. La posizione dell'azienda, come indicato nell'e-mail, è che la compromissione è iniziata sulle macchine degli utenti, non sull'infrastruttura di Claude, e la riparazione (disconnessioni forzate, rimozione dei metodi di pagamento memorizzati, rimborsi di addebiti non autorizzati) è progettata per tagliare le sessioni dirottate fuori da qualsiasi cosa di valore possano raggiungere.
Cosa possono fare gli utenti
I dettagli di questo incidente indicano una difesa familiare: in primo luogo, tenere gli infostealer lontani dalla macchina. L'e-mail di Anthropic fa risalire le infezioni a malware generico distribuito tramite download e app dannose, nel caso documentato a software piratato.
I team di sicurezza avvertono da anni che il software crackato e gli installatori loschi sono tra i canali di distribuzione più affidabili per gli infostealer, e questo incidente segue esattamente questo schema. Una volta eseguito con i privilegi dell'utente, il malware può leggere gli archivi di cookie del browser e da lì una sessione web autenticata è semplicemente un altro file da copiare.
Gli utenti che notano che l'utilizzo di Claude si comporta in modo strano (limita lo scarico durante l'inattività o il riempimento e la scomparsa) dovrebbero disconnettersi da tutte le sessioni, ruotare le credenziali e contattare il supporto di Anthropic, che sta già rimborsando gli addebiti non autorizzati identificati.
Un segno del futuro per la sicurezza degli account AI
Man mano che gli abbonamenti all’intelligenza artificiale diventano elementi pubblicitari con un valore monetario reale, gli incentivi cambiano. Il malware per la raccolta di credenziali ha sempre perseguito il valore, dalle sessioni bancarie ai conti di gioco fino agli accessi in streaming, e le quote di utilizzo dell’intelligenza artificiale sono il premio più recente con una logica di rivendita pulita: l’accesso che si ricarica da solo vale più di un accesso one-shot.
La gestione di Anthropic (disconnessioni proattive, rimozione dei metodi di pagamento e rimborsi) stabilisce un primo punto di riferimento su come ci si può aspettare che i fornitori di intelligenza artificiale rispondano quando i loro account diventano bersagli di malware commerciale. La società non ha rivelato quanti account siano stati interessati e la sua indagine, secondo l'e-mail, rimane in corso.
---
Rimani Aggiornato sull'IALe ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.
Leggi altre notizie sull'IA →
