Anthropic telah mula memberi amaran kepada pengguna Claude bahawa perisian hasad infostealer pada komputer mereka mungkin telah mencuri sesi log masuk aktif mereka, membiarkan penyerang menyelinap masuk ke akaun mereka dan membakar penggunaan berbayar mereka. Syarikat itu menandatangani pengguna yang terjejas daripada Claude, mengalih keluar kaedah pembayaran yang disimpan dan membayar balik caj yang dikenal pasti sebagai tidak dibenarkan, menurut laporan daripada BleepingComputer 30.
Amaran, yang dihantar melalui e-mel kepada pemegang akaun yang terjejas, menerangkan pelakon jahat yang menggunakan perisian hasad pencuri maklumat biasa yang luar biasa untuk menuai sesi log masuk Claude daripada PC yang dijangkiti dan kemudian menggunakan sesi tersebut untuk mengakses akaun Claude dan menggunakan elaun penggunaannya. For more context on this story, see our ongoing AI industry coverage.
Apa yang Anthropic Beritahu Pengguna Terjejas
"Kami baru-baru ini menyedari tentang pelakon jahat yang menggunakan perisian hasad infostealer biasa untuk mencuri sesi log masuk Claude daripada komputer orang ramai, kemudian menggunakan sesi log masuk tersebut untuk mengakses akaun Claude dan menggunakan penggunaannya," kata Anthropic dalam e-mel, yang dikongsi oleh pengguna yang terjejas di Reddit dan yang disemak oleh BleepingComputer.
Syarikat itu menambah simptom yang boleh dilihat mangsa tanpa memahaminya: "Jika had penggunaan anda kelihatan seperti ia diisi semula dan kemudian habis semasa anda tidak menggunakan Claude, ini mungkin puncanya."
Bersama-sama dengan memaksa log keluar dan menarik kad yang disimpan, Anthropic berkata siasatannya sedang dijalankan, tetapi komputer yang terjejas berkemungkinan besar telah dijangkiti perisian hasad infostealer tujuan umum sebelum apa-apa menyentuh Claude.
"Kami tidak mempunyai sebab untuk mempercayai bahawa perisian hasad ini berkaitan dengan Claude, dipasang melalui Claude, atau berkaitan dengan apa sahaja yang anda lakukan dengan Claude," tegas syarikat itu dalam e-mel.
Bagaimana Kecurian Sesi Mengesampingkan Kata Laluan dan 2FA
Butiran teknikal yang menjadikan kempen ini berkesan ialah pencuri maklumat tidak perlu memecahkan kata laluan atau mengalahkan pengesahan dua faktor. Seperti yang dinyatakan oleh BleepingComputer, perisian hasad infostealer boleh menyalin sesi penyemak imbas yang telah disahkan, yang bermaksud penyerang yang memegang kuki sesi tersebut boleh menyambung semula log masuk seolah-olah mereka adalah mangsa — tiada gesaan kata laluan, tiada cabaran 2FA.
Menurut e-mel Anthropic, kelas perisian hasad ini biasanya tiba melalui muat turun atau apl berniat jahat dan mengumpul apa sahaja yang disimpan secara setempat: kata laluan penyemak imbas, kuki log masuk dan bukti kelayakan milik aplikasi lain. "Sesi Claude anda mungkin salah satu daripada banyak perkara yang dikumpulnya," tulis syarikat itu. "Nampaknya seorang pelakon jahat kini mula memilih sesi Claude daripada apa yang dikumpul dan menggunakannya."
Dalam kes yang muncul di Reddit, pengguna yang terjejas mengesahkan bahawa mereka telah memuat turun permainan cetak rompak, yang BleepingComputer nota menerangkan bagaimana sistem itu dikompromi pada mulanya.
Mengapa Akaun AI Layak Dicuri
Kempen ini menyerlahkan anjakan dalam perkara yang dianggap patut diambil oleh penjenayah. Akaun Claude bukan hanya alamat e-mel — sesi aktif membawa elaun penggunaan yang diisi semula mengikut jadual, dan seseorang yang menyedut elaun itu secara senyap-senyap mendapat akses model secara percuma sementara mangsa membayar atau kehilangan akses sendiri.
Simptom yang diterangkan Anthropic, had penggunaan yang kelihatan seperti mengisi semula dan kemudian mengalir secara tidak jelas, mencadangkan penyerang membiarkan sesi berlangsung sehingga kuota ditetapkan semula dan kemudian memakannya, dan bukannya membuat kecurian sekali sahaja.
Bagi Anthropic, respons bersandar pada pembendungan daripada mendakwa sistemnya sendiri telah dilanggar. Kedudukan syarikat, seperti yang dinyatakan dalam e-mel, ialah kompromi bermula pada mesin pengguna, bukan pada infrastruktur Claude — dan pemulihan (log keluar paksa, pengalihan keluar kaedah pembayaran yang disimpan, bayaran balik caj yang tidak dibenarkan) direka untuk memotong sesi yang dirampas daripada apa-apa yang berharga yang boleh mereka capai.
Perkara yang Pengguna Boleh Lakukan
Kekhususan kejadian ini menunjukkan pertahanan yang biasa: jauhkan pencuri maklumat daripada mesin itu di tempat pertama. E-mel Anthropic mengesan jangkitan kepada perisian hasad tujuan umum yang dihantar melalui muat turun dan apl berniat jahat — dalam kes yang didokumenkan, perisian cetak rompak.
Pasukan keselamatan telah memberi amaran selama bertahun-tahun bahawa perisian yang retak dan pemasang rendang adalah antara saluran penghantaran yang paling boleh dipercayai untuk pencuri maklumat, dan kejadian ini mengikut corak itu dengan tepat. Sebaik sahaja perisian hasad sedemikian telah dijalankan dengan keistimewaan pengguna, ia boleh membaca kedai kuki penyemak imbas, dan dari situ sesi web yang disahkan hanyalah satu lagi fail untuk disalin.
Pengguna yang melihat penggunaan Claude berkelakuan aneh — mengehadkan penggunaan semasa melahu, atau mengisi semula dan hilang — harus log keluar daripada semua sesi, memutarkan bukti kelayakan dan menghubungi sokongan Anthropic, yang sudah membayar balik caj tanpa kebenaran yang dikenal pastinya.
Tanda Perkara Seterusnya untuk Keselamatan Akaun AI
Apabila langganan AI menjadi item baris dengan nilai kewangan sebenar, insentif beralih. perisian hasad penuaian kelayakan sentiasa mengikut nilai, daripada sesi bank ke akaun permainan kepada penstriman log masuk, dan elaun penggunaan AI ialah hadiah terbaharu dengan logik jualan semula yang bersih: akses yang mengisi semula dirinya bernilai lebih daripada log masuk sekali sahaja.
Pengendalian Anthropic — log keluar proaktif, pengalihan keluar kaedah pembayaran dan bayaran balik — menetapkan penanda aras awal untuk cara vendor AI dijangka bertindak balas apabila akaun mereka menjadi sasaran perisian hasad komoditi. Syarikat itu tidak mendedahkan bilangan akaun yang terjejas, dan siasatannya, mengikut e-mel, masih diteruskan.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
