Firma Anthropic zaczęła ostrzegać użytkowników Claude, że złośliwe oprogramowanie kradnące informacje na ich komputerach mogło ukraść ich aktywne sesje logowania, umożliwiając atakującym wślizgnięcie się na ich konta i spalenie ich płatnego użytkowania. Jak wynika z raportu BleepingComputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/) opublikowanego 30 sierpnia, firma wylogowuje dotkniętych użytkowników z Claude, usuwa zapisane metody płatności i zwraca opłaty, które uzna za nieautoryzowane.

Ostrzeżenie wysłane e-mailem do posiadaczy kont, których to dotyczy, opisuje złego aktora wykorzystującego popularne, gotowe złośliwe oprogramowanie do kradzieży informacji w celu przechwytywania sesji logowania Claude z zainfekowanych komputerów, a następnie wykorzystywania tych sesji do uzyskiwania dostępu do kont Claude i zużywania przysługujących im uprawnień do użytkowania. Więcej kontekstu na ten temat znajdziesz w naszych [wiadomości AI.

Co firma Anthropic powiedziała użytkownikom, których to dotyczyło

„Niedawno dowiedzieliśmy się o złym aktorze, który wykorzystuje popularne złośliwe oprogramowanie do kradzieży informacji w celu kradzieży sesji logowania Claude z komputerów ludzi, a następnie wykorzystuje te sesje logowania do uzyskiwania dostępu do kont Claude i korzystania z nich” – stwierdziła firma Anthropic w e-mailu, którego dotyczył użytkownik udostępniony na Reddicie i który sprawdził BleepingComputer.

Firma dodała charakterystyczny objaw, który ofiary mogły zauważyć, nie rozumiejąc go: „Jeśli Twoje limity użytkowania wyglądały tak, jakby zostały uzupełnione, a następnie wyczerpane, gdy nie korzystałeś z Claude, prawdopodobnie to było przyczyną”.

Oprócz wymuszania wylogowania się i wyciągania zapisanych kart, Anthropic stwierdziła, że ​​dochodzenie jest w toku, ale komputery, których to dotyczy, najprawdopodobniej zostały już zainfekowane złośliwym oprogramowaniem służącym do kradzieży informacji ogólnego przeznaczenia, zanim cokolwiek dotknęło Claude'a.

„Nie mamy powodu wierzyć, że to złośliwe oprogramowanie jest powiązane z Claudem, zainstalowane za jego pośrednictwem lub z czymkolwiek, co zrobiłeś z Claudem” – podkreśliła firma w e-mailu.

Jak kradzież sesji omija hasła i 2FA

Technicznym szczegółem zapewniającym skuteczność tej kampanii jest to, że złodzieje informacji nie muszą łamać hasła ani omijać uwierzytelniania dwuskładnikowego. Jak zauważa BleepingComputer, złośliwe oprogramowanie kradnące informacje może skopiować już uwierzytelnioną sesję przeglądarki, co oznacza, że ​​osoba atakująca posiadająca te sesyjne pliki cookie może wznowić logowanie tak, jakby była ofiarą – bez pytania o hasło i bez wyzwania 2FA.

Z wiadomości e-mail firmy Anthropic wynika, że ​​ta klasa złośliwego oprogramowania zazwyczaj pojawia się poprzez pliki do pobrania lub złośliwe aplikacje i zbiera wszystko, co jest przechowywane lokalnie: hasła przeglądarki, pliki cookie logowania i dane uwierzytelniające należące do innych aplikacji. „Twoja sesja z Claude była prawdopodobnie jedną z wielu zebranych danych” – napisała firma. „Wygląda na to, że zły aktor zaczął wybierać sesje Claude'a z tego, co zebrał i je wykorzystywać”.

W przypadku, który pojawił się na Reddicie, użytkownik, którego to dotyczy, potwierdził, że pobrał piracką grę, co według BleepingComputer wyjaśnia, w jaki sposób w ogóle doszło do naruszenia bezpieczeństwa systemu.

Dlaczego warto kraść konta AI

Kampania podkreśla zmianę w tym, co przestępcy uważają za warte podjęcia. Konto Claude to nie tylko adres e-mail — aktywna sesja wiąże się z limitem użytkowania, który uzupełnia się zgodnie z harmonogramem, a osoba, która po cichu wykorzystuje ten limit, uzyskuje dostęp do modelu za darmo, podczas gdy ofiara sama płaci lub traci dostęp.

Opisany przez firmę Anthropic objaw, czyli limity wykorzystania, które wydają się ponownie zapełniać, a następnie w niewytłumaczalny sposób wyczerpują, sugeruje, że osoby atakujące pozwalały sesjom pozostać w spokoju do czasu zresetowania limitów, a następnie je zużywały, zamiast dokonywać hałaśliwych jednorazowych kradzieży.

W przypadku Anthropic odpowiedź opiera się na powstrzymywaniu rozprzestrzeniania się wirusa, a nie na twierdzeniu, że doszło do naruszenia jego własnych systemów. Jak podano w e-mailu, stanowisko firmy jest takie, że kompromis zaczął się na komputerach użytkowników, a nie na infrastrukturze Claude’a – a środki zaradcze (przymusowe wylogowanie, usunięcie przechowywanych metod płatności, zwrot nieautoryzowanych opłat) mają na celu odcięcie porwanych sesji od wszelkich wartościowych sesji, do których mogą dotrzeć.

Co mogą zrobić użytkownicy

Specyfika tego incydentu wskazuje na znaną obronę: przede wszystkim trzymaj złodziei informacji z dala od maszyny. E-maile Anthropic śledzą infekcje poprzez złośliwe oprogramowanie ogólnego przeznaczenia dostarczane poprzez pliki do pobrania i złośliwe aplikacje – w udokumentowanym przypadku pirackie oprogramowanie.

Zespoły ds. bezpieczeństwa ostrzegały od lat, że złamane oprogramowanie i podejrzane instalatory należą do najbardziej niezawodnych kanałów dostarczania kradzieży informacji, a ten incydent dokładnie odzwierciedla ten schemat. Gdy takie złośliwe oprogramowanie zostanie uruchomione z uprawnieniami użytkownika, może odczytywać zapisane w przeglądarce pliki cookie i stamtąd uwierzytelniona sesja internetowa jest po prostu kolejnym plikiem do skopiowania.

Użytkownicy, którzy zauważą dziwne zachowanie Claude'a — ograniczające wyczerpywanie się zasobów w stanie bezczynności lub uzupełnianie i znikanie — powinni wylogować się ze wszystkich sesji, zmienić dane uwierzytelniające i skontaktować się z pomocą techniczną Anthropic, która już zwraca zidentyfikowane przez siebie nieautoryzowane opłaty.

Znak przyszłości bezpieczeństwa kont AI

W miarę jak subskrypcje AI stają się pozycjami zamówienia o rzeczywistej wartości pieniężnej, zmieniają się zachęty. Złośliwe oprogramowanie gromadzące dane uwierzytelniające zawsze podążało za wartością, od sesji bankowych, przez konta do gier, po logowanie do transmisji strumieniowej, a uprawnienia do korzystania z sztucznej inteligencji to najnowsza nagroda oparta na czystej logice odsprzedaży: dostęp, który sam się uzupełnia, jest wart więcej niż jednorazowe logowanie.

Postępowanie Anthropic – aktywne wylogowywanie się, usuwanie metod płatności i zwroty pieniędzy – wyznacza wstępny punkt odniesienia dla reakcji dostawców sztucznej inteligencji, gdy ich konta staną się celem standardowego złośliwego oprogramowania. Firma nie ujawniła, ile kont zostało dotkniętych, a dochodzenie, jak wynika z przesłanej wiadomości e-mail, jest w toku.

---

Bądź na Bieżąco z AI

Najnowsze wiadomości, analizy i przełomy w dziedzinie AI — wszystko w jednym miejscu.

Czytaj więcej wiadomości AI →