Anthropic начал предупреждать пользователей Claude о том, что вредоносное ПО для кражи информации на их компьютерах могло украсть их активные сеансы входа в систему, позволяя злоумышленникам проникнуть в их учетные записи и сжечь их платное использование. Согласно отчету BleepingComputer, опубликованному 30 августа, компания выводит затронутых пользователей из Claude, удаляет сохраненные способы оплаты и возмещает расходы, которые она считает несанкционированными.

В предупреждении, отправленном по электронной почте владельцам затронутых учетных записей, описывается злоумышленник, использующий распространенное готовое вредоносное ПО для кражи информации для сбора сеансов входа в систему Claude с зараженных компьютеров, а затем использования этих сеансов для доступа к учетным записям Claude и использования их разрешений на использование. Подробнее об этой истории — в нашем новости об ИИ.

То, что сказал Anthropic, повлияло на пользователей

«Недавно нам стало известно о злоумышленнике, который использует распространенное вредоносное ПО-похититель информации для кражи сеансов входа в систему Клода с компьютеров людей, а затем использует эти сеансы входа для доступа к учетным записям Клода и использования их ресурсов», — говорится в электронном письме Anthropic, которое затронуло пользователя, опубликованное на Reddit и которое BleepingComputer рассмотрел.

Компания добавила характерный симптом, который жертвы, возможно, заметили, не понимая этого: «Если ваши лимиты использования выглядели так, будто они пополнялись, а затем опустошались, пока вы не использовали Claude, вероятно, причина была в этом».

Помимо принудительного выхода из системы и извлечения сохраненных карт, Anthropic заявила, что ее расследование продолжается, но пострадавшие компьютеры, скорее всего, уже были заражены универсальным вредоносным ПО для кражи информации еще до того, как что-либо коснулось Клода.

«У нас нет оснований полагать, что это вредоносное ПО связано с Клодом, установлено через Клода или связано с чем-либо, что вы делали с Клодом», — подчеркнули в компании в электронном письме.

Как кража сеанса обходит пароли и 2FA

Техническая деталь, которая делает эту кампанию эффективной, заключается в том, что информаторам не нужно взламывать пароль или обходить двухфакторную аутентификацию. Как отмечает BleepingComputer, вредоносное ПО-инфостилер может копировать уже аутентифицированный сеанс браузера, а это означает, что злоумышленник, владеющий этими сеансовыми файлами cookie, может возобновить вход в систему, как если бы он был жертвой — без запроса пароля и без запроса 2FA.

Согласно электронному письму Anthropic, этот класс вредоносных программ обычно поступает через загрузки или вредоносные приложения и собирает все, что хранится локально: пароли браузера, файлы cookie для входа и учетные данные, принадлежащие другим приложениям. «Ваша сессия с Клодом, вероятно, была одной из многих вещей, которые она собрала», — написали в компании. «Похоже, что злоумышленник начал выбирать сеансы Клода из того, что он собрал, и использовать их».

В случае, который появился на Reddit, пострадавший пользователь подтвердил, что загрузил пиратскую игру, что, как отмечает BleepingComputer, объясняет, как вообще была взломана система.

Почему аккаунты ИИ стоит воровать

Кампания подчеркивает изменение в том, что преступники считают стоящим. Учетная запись Claude — это не просто адрес электронной почты: активный сеанс имеет лимит использования, который пополняется по расписанию, и кто-то, незаметно перекачивающий этот лимит, получает бесплатный доступ к модели, в то время как жертва платит или теряет доступ сама.

Симптом, описанный Anthropic, а именно лимиты использования, которые необъяснимым образом пополняются, а затем истощаются, предполагает, что злоумышленники оставляли сеансы бездействующими до тех пор, пока квоты не будут сброшены, а затем потребляли их, а не совершали шумные разовые кражи.

Для Anthropic ответные меры основаны на сдерживании, а не на заявлениях о взломе ее собственных систем. Позиция компании, как указано в электронном письме, заключается в том, что компрометация началась на компьютерах пользователей, а не на инфраструктуре Клода, а меры по исправлению ситуации (принудительный выход из системы, удаление сохраненных способов оплаты, возмещение несанкционированных платежей) предназначены для того, чтобы отрезать захваченные сеансы от всего ценного, к чему они могут получить доступ.

Что могут делать пользователи

Специфика этого инцидента указывает на знакомую защиту: в первую очередь не допускать к компьютеру инфокрадов. В электронном письме Anthropic заражение связано с вредоносным ПО общего назначения, распространяемым через загрузки и вредоносные приложения — в задокументированном случае — с пиратским программным обеспечением.

Службы безопасности уже много лет предупреждают, что взломанное программное обеспечение и теневые установщики являются одними из самых надежных каналов доставки для инфокрадов, и этот инцидент в точности соответствует этой схеме. Как только такое вредоносное ПО запускается с правами пользователя, оно может читать хранилища файлов cookie браузера, и после этого прошедший проверку подлинности веб-сеанс становится просто еще одним файлом для копирования.

Пользователям, которые видят, что использование Claude ведет себя странно — ограничения расходуются во время простоя или пополняются и исчезают — должны выйти из всех сеансов, сменить учетные данные и обратиться в службу поддержки Anthropic, которая уже возмещает выявленные ею несанкционированные платежи.

Знак того, что будет дальше с безопасностью учетных записей AI

Поскольку подписки на ИИ становятся позициями, имеющими реальную денежную ценность, стимулы меняются. Вредоносное ПО, собирающее учетные данные, всегда имело ценность: от банковских сессий до игровых учетных записей и потокового входа в систему, а разрешения на использование ИИ — это новейший приз с чистой логикой перепродажи: доступ, который пополняется сам, стоит больше, чем однократный вход в систему.

Действия Anthropic — упреждающий выход из системы, удаление способов оплаты и возврат средств — задают ранний ориентир того, как поставщики ИИ могут реагировать, когда их учетные записи становятся объектами массового вредоносного ПО. Компания не раскрыла, сколько учетных записей было затронуто, и ее расследование, согласно электронному письму, продолжается.

---

Будьте в курсе ИИ

Последние новости, аналитика и прорывы в сфере ИИ — всё в одном месте.

Читать больше новостей об ИИ →