Anthropic wis miwiti ngelingake pangguna Claude manawa malware infostealer ing komputer bisa uga wis nyolong sesi login aktif, ngidini panyerang mlebu ing akun lan ngobong panggunaan sing dibayar. Perusahaan kasebut mlebu pangguna sing kena pengaruh metu saka Claude, mbusak metode pembayaran sing disimpen, lan mbalekake biaya sing diidentifikasi minangka ora sah, miturut laporan saka BleepingComputer.

Apa sing diomongake Anthropic marang pangguna sing kena pengaruh

"Kita bubar ngerti aktor ala sing nggunakake malware infostealer umum kanggo nyolong sesi login Claude saka komputer wong, banjur nggunakake sesi login kasebut kanggo ngakses akun Claude lan nggunakake panggunaane," ujare Anthropic ing email, sing pangguna kena pengaruh nuduhake ing Reddit lan sing dideleng BleepingComputer.

Perusahaan kasebut nambahake gejala sing bisa dingerteni para korban tanpa ngerti: "Yen watesan panggunaan sampeyan katon kaya diisi maneh lan banjur lemes nalika sampeyan ora nggunakake Claude, iki bisa uga dadi sababe."

Bebarengan karo meksa mlebu lan narik kertu sing disimpen, Anthropic ujar manawa diselidiki isih ditindakake, nanging komputer sing kena pengaruh kasebut kemungkinan wis kena infeksi malware infostealer tujuan umum sadurunge ana sing kena Claude.

"Kita ora duwe alesan kanggo pracaya yen malware iki ana hubungane karo Claude, diinstal liwat Claude, utawa ana hubungane karo apa wae sing sampeyan tindakake karo Claude," perusahaan kasebut nandheske ing email kasebut.

Kepiye Maling Sesi Ngapusi Sandi lan 2FA

Rincian teknis sing ndadekake kampanye iki efektif yaiku infostealer ora perlu ngrusak sandhi utawa ngalahake otentikasi rong faktor. Minangka BleepingComputer nyathet, malware infostealer bisa nyalin sesi browser sing wis diotentikasi, tegese panyerang sing nyekel cookie sesi kasebut bisa nerusake login kaya-kaya dheweke dadi korban - ora ana tembung sandhi, ora ana tantangan 2FA.

Miturut email Anthropic, kelas malware iki biasane teka liwat download utawa aplikasi jahat lan ngumpulake apa wae sing disimpen sacara lokal: sandhi browser, cookie login, lan kredensial sing ana ing aplikasi liyane. "Sesi Claude sampeyan bisa uga salah sawijining perkara sing diklumpukake," tulis perusahaan kasebut. "Katon yen aktor ala saiki wis miwiti milih sesi Claude saka apa sing diklumpukake lan digunakake."

Ing kasus sing muncul ing Reddit, pangguna sing kena pengaruh dikonfirmasi manawa wis ndownload game bajakan, sing dicathet BleepingComputer nerangake carane sistem kasebut dikompromi ing wiwitan.

Napa Akun AI Layak Dicolong

Kampanye kasebut nyoroti owah-owahan apa sing dianggep para penjahat sing pantes ditindakake. Akun Claude ora mung alamat email - sesi aktif nggawa tunjangan panggunaan sing ngisi maneh ing jadwal, lan ana wong sing nyedhot tunjangan kasebut entuk akses model kanthi gratis nalika korban mbayar utawa ilang akses dhewe.

Gejala Anthropic sing diterangake, watesan panggunaan sing katon ngisi maneh lan banjur ora bisa dijelasake, nuduhake para panyerang nglilani sesi nganti kuota direset lan banjur ngonsumsi, tinimbang nggawe rame sepisan.

Kanggo Anthropic, tanggapan kasebut gumantung ing konten tinimbang ngaku yen sistem dhewe dilanggar. Posisi perusahaan, kaya sing kasebut ing email, yaiku kompromi diwiwiti ing mesin pangguna, ora ing infrastruktur Claude - lan remediasi (meksa mlebu metu, mbusak cara pembayaran sing disimpen, mbalekaken biaya sing ora sah) dirancang kanggo ngethok sesi sing dibajak saka apa wae sing bisa digayuh.

Apa sing Bisa Ditindakake Pangguna

Spesifik saka kedadean iki nunjukake pertahanan sing akrab: supaya infostealer saka mesin ing wiwitan. Email Anthropic nglacak infeksi kasebut menyang malware tujuan umum sing dikirim liwat download lan aplikasi ala - ing kasus sing didokumentasikan, piranti lunak bajakan.

Tim keamanan wis ngelingake pirang-pirang taun manawa piranti lunak retak lan pemasang teduh minangka salah sawijining saluran pangiriman sing paling dipercaya kanggo para infostealer, lan kedadeyan kasebut ngetutake pola kasebut. Sawise malware kasebut wis mbukak kanthi hak istimewa pangguna, bisa maca toko cookie browser, lan saka ing kono sesi web sing diasthekake mung file liyane kanggo disalin.

Pangguna sing ndeleng panggunaan Claude tumindak aneh - mbatesi saluran nalika nganggur, utawa ngisi maneh lan ilang - kudu metu saka kabeh sesi, muter kredensial, lan hubungi dhukungan Anthropic, sing wis mbalekake biaya sing ora sah sing diidentifikasi.

Tandha Apa Sabanjure kanggo Keamanan Akun AI

Nalika langganan AI dadi item baris kanthi nilai moneter nyata, insentif kasebut owah. malware pemanen kredensial tansah ngetutake nilai, saka sesi bank menyang akun game nganti streaming login, lan tunjangan panggunaan AI minangka hadiah paling anyar kanthi logika adol maneh sing resik: akses sing ngisi maneh luwih akeh tinimbang login siji.

Penanganan Anthropic - sign-out proaktif, mbusak metode pembayaran, lan mbalekaken - nyetel pathokan awal babagan carane vendor AI bisa nanggapi nalika akun dadi target malware komoditas. Perusahaan kasebut durung ngumumake pirang-pirang akun sing kena pengaruh, lan investigasi, saben email, tetep ditindakake.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →