Anthropic is Claude-gebruikers gaan waarschuwen dat infostealer-malware op hun computers mogelijk hun actieve inlogsessies heeft gestolen, waardoor aanvallers hun accounts kunnen binnendringen en hun betaalde gebruik kunnen doorbreken. Het bedrijf tekent getroffen gebruikers af bij Claude, verwijdert opgeslagen betalingsmethoden en vergoedt kosten die het als ongeautoriseerd identificeert, volgens een rapport van BleepingComputer gepubliceerd op 30 augustus.
De waarschuwing, die per e-mail naar de getroffen accounthouders is verzonden, beschrijft een slechte actor die gewone, kant-en-klare infostealer-malware gebruikt om Claude-inlogsessies van geïnfecteerde pc's te verzamelen en die sessies vervolgens te gebruiken om toegang te krijgen tot Claude-accounts en hun gebruiksrechten te verbruiken. Voor meer context over dit verhaal, zie ons AI-trends.
Wat Anthropic vertelde beïnvloedde gebruikers
"We zijn ons onlangs bewust geworden van een slechte actor die gewone infostealer-malware gebruikt om Claude-inlogsessies van computers van mensen te stelen, en deze vervolgens gebruikt om toegang te krijgen tot Claude-accounts en het gebruik ervan te consumeren", zei Anthropic in de e-mail, die een getroffen gebruiker op Reddit deelde en die BleepingComputer heeft beoordeeld.
Het bedrijf voegde een veelbetekenend symptoom toe dat slachtoffers misschien hebben opgemerkt zonder het te begrijpen: "Als het leek alsof uw gebruikslimieten opnieuw werden gevuld en vervolgens leegliepen terwijl u Claude niet gebruikte, was dit waarschijnlijk de oorzaak."
Naast het afdwingen van afmeldingen en het ophalen van opgeslagen kaarten, zei Anthropic dat het onderzoek nog gaande is, maar dat de getroffen computers hoogstwaarschijnlijk al besmet waren met algemene infostealer-malware voordat Claude ook maar iets raakte.
"We hebben geen reden om aan te nemen dat deze malware gerelateerd is aan Claude, geïnstalleerd is via Claude, of gerelateerd is aan iets wat je met Claude hebt gedaan", benadrukt het bedrijf in de e-mail.
Hoe sessiediefstal wachtwoorden en 2FA omzeilt
Het technische detail dat deze campagne effectief maakt, is dat infostealers geen wachtwoord hoeven te kraken of tweefactorauthenticatie hoeven te omzeilen. Zoals BleepingComputer opmerkt, kan infostealer-malware een reeds geverifieerde browsersessie kopiëren, wat betekent dat een aanvaller die deze sessiecookies vasthoudt, de login kan hervatten alsof hij het slachtoffer is: geen wachtwoordprompt, geen 2FA-uitdaging.
Volgens de e-mail van Anthropic komt deze klasse van malware doorgaans binnen via downloads of kwaadaardige apps en verzamelt alles wat lokaal is opgeslagen: browserwachtwoorden, inlogcookies en inloggegevens van andere applicaties. "Je Claude-sessie was waarschijnlijk een van de vele dingen die het heeft verzameld", schreef het bedrijf. "Het lijkt erop dat een slechte acteur nu de Claude-sessies is gaan plukken uit wat hij heeft verzameld en deze heeft gebruikt."
In het geval dat op Reddit verscheen, bevestigde de getroffen gebruiker dat ze een illegaal gekopieerd spel hadden gedownload. BleepingComputer merkt op dat dit uitlegt hoe het systeem in de eerste plaats werd gecompromitteerd.
Waarom AI-accounts de moeite waard zijn om te stelen
De campagne benadrukt een verschuiving in wat criminelen de moeite waard vinden om te nemen. Een Claude-account is niet zomaar een e-mailadres; bij een actieve sessie wordt een gebruiksvergoeding gebruikt die volgens een schema wordt bijgevuld, en iemand die stilletjes die vergoeding overhevelt, krijgt gratis toegang tot het model, terwijl het slachtoffer zelf betaalt of de toegang verliest.
Het door Anthropic beschreven symptoom, gebruikslimieten die lijken te worden bijgevuld en vervolgens op onverklaarbare wijze leeglopen, suggereert dat de aanvallers sessies lieten zitten totdat de quota opnieuw werden ingesteld en deze vervolgens opgebruikten, in plaats van luidruchtige eenmalige diefstallen te plegen.
Voor Anthropic leunt het antwoord op inperking in plaats van te beweren dat zijn eigen systemen zijn geschonden. Het standpunt van het bedrijf, zoals vermeld in de e-mail, is dat het compromis begon op de machines van gebruikers, en niet op de infrastructuur van Claude – en dat het herstel (gedwongen uitloggen, verwijdering van opgeslagen betalingsmethoden, terugbetaling van ongeautoriseerde kosten) bedoeld is om gekaapte sessies af te sluiten van alles wat waardevol is waar ze bij kunnen komen.
Wat gebruikers kunnen doen
De details van dit incident wijzen op een bekende verdediging: houd infostealers in de eerste plaats van de machine af. De e-mail van Anthropic traceert de infecties tot malware voor algemene doeleinden die wordt geleverd via downloads en kwaadaardige apps – in het gedocumenteerde geval illegale software.
Beveiligingsteams waarschuwen al jaren dat gekraakte software en duistere installatieprogramma's tot de meest betrouwbare leveringskanalen voor infostealers behoren, en dit incident volgt precies dat patroon. Zodra dergelijke malware met gebruikersrechten is uitgevoerd, kan deze browsercookie-winkels lezen, en van daaruit is een geverifieerde websessie eenvoudigweg een ander bestand dat moet worden gekopieerd.
Gebruikers die zien dat het gebruik van Claude zich vreemd gedraagt - beperkt het leeglopen tijdens inactiviteit, of het bijvullen en verdwijnen - moeten zich afmelden bij alle sessies, de inloggegevens rouleren en contact opnemen met de ondersteuning van Anthropic, die al ongeautoriseerde kosten terugbetaalt die zij identificeert.
Een teken van de toekomst voor AI-accountbeveiliging
Naarmate AI-abonnementen regelitems met echte geldwaarde worden, verschuiven de prikkels. Malware voor het verzamelen van inloggegevens heeft altijd de waarde gevolgd, van banksessies tot gamingaccounts en streaming logins, en AI-gebruiksrechten zijn de nieuwste prijs met een zuivere wederverkooplogica: toegang die zichzelf bijvult is meer waard dan een eenmalige login.
De aanpak van Anthropic – proactieve afmeldingen, verwijdering van betalingsmethoden en terugbetalingen – vormt een vroege maatstaf voor de manier waarop AI-leveranciers mogen verwachten te reageren wanneer hun accounts het doelwit worden van standaardmalware. Het bedrijf heeft niet bekendgemaakt om hoeveel accounts het gaat en het onderzoek loopt nog steeds, zo blijkt uit de e-mail.
---
Blijf Voorop met AIHet laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.
Lees meer AI-nieuws →
