Anthropic har börjat varna Claude-användare för att infostealer skadlig programvara på deras datorer kan ha stulit deras aktiva inloggningssessioner, vilket låtit angripare komma in på deras konton och bränna igenom deras betalda användning. Företaget signerar drabbade användare från Claude, tar bort sparade betalningsmetoder och återbetalar avgifter som det identifierar som obehöriga, enligt en rapport från BleepingComputer publicerad den augusti 30.

Varningen, som skickats via e-post till berörda kontoinnehavare, beskriver en dålig aktör som använder vanlig, off-the-sheler infostealer skadlig programvara för att samla in Claude-inloggningssessioner från infekterade datorer och sedan använda dessa sessioner för att komma åt Claude-konton och konsumera deras användningsrättigheter. For more context on this story, see our ongoing more AI stories.

Vad Anthropic berättade för berörda användare

"Vi har nyligen blivit medvetna om en dålig aktör som använder vanlig infostealer-skadlig programvara för att stjäla Claude-inloggningssessioner från människors datorer, och sedan använda dessa inloggningssessioner för att komma åt Claude-konton och konsumera deras användning", sa Anthropic i mejlet, som en berörd användare delade på Reddit och som BleepingComputer granskade.

Företaget lade till ett tydligt symptom som offren kan ha märkt utan att ha förstått det: "Om dina användningsgränser såg ut som om de fylldes på och sedan tömdes medan du inte använde Claude, var detta troligen orsaken."

Tillsammans med att tvinga utloggningar och dra sparade kort sa Anthropic att dess utredning pågår, men att de drabbade datorerna med största sannolikhet redan var infekterade med skadlig programvara för allmänt bruk innan någonting berörde Claude.

"Vi har ingen anledning att tro att den här skadliga programvaran är relaterad till Claude, installerad genom Claude, eller relaterad till något du gjort med Claude", betonade företaget i mejlet.

Hur sessionsstöld kringgår lösenord och 2FA

Den tekniska detaljen som gör den här kampanjen effektiv är att infostealers inte behöver knäcka ett lösenord eller besegra tvåfaktorsautentisering. Som BleepingComputer noterar kan infostealer-programvara kopiera en redan autentiserad webbläsarsession, vilket innebär att en angripare som håller dessa sessionscookies kan återuppta inloggningen som om de vore offer – ingen lösenordsuppmaning, ingen 2FA-utmaning.

Enligt Anthropics e-post kommer denna klass av skadlig programvara vanligtvis via nedladdningar eller skadliga appar och samlar in allt som lagras lokalt: webbläsarlösenord, inloggningscookies och inloggningsuppgifter som tillhör andra applikationer. "Din Claude-session var sannolikt en av de många saker den samlade in", skrev företaget. "Det verkar som att en dålig skådespelare nu har börjat plocka Claude-sessionerna från det den samlade in och använda dem."

I fallet som dök upp på Reddit bekräftade den drabbade användaren att de hade laddat ner ett piratkopierat spel, vilket BleepingComputer noterar förklarar hur systemet kompromettades i första hand.

Varför AI-konton är värda att stjäla

Kampanjen belyser en förändring i vad kriminella anser vara värt att ta. Ett Claude-konto är inte bara en e-postadress – en aktiv session har en användningstillägg som fylls på enligt ett schema, och någon som tyst häver den ersättningen får tillgång till modellen gratis medan offret betalar eller förlorar tillgången själv.

Symptomet som Anthropic beskrev, användningsgränser som tycks fyllas på och sedan tömmas på ett oförklarligt sätt, tyder på att angriparna lät sessionerna sitta tills kvoterna återställts och sedan konsumerade dem, snarare än att göra bullriga engångsstölder.

För Anthropic lutar svaret sig mot inneslutning snarare än att hävda att dess egna system har brutits. Företagets ståndpunkt, som anges i e-postmeddelandet, är att kompromissen startade på användarnas maskiner, inte på Claudes infrastruktur – och åtgärden (tvingad utloggning, borttagning av lagrade betalningsmetoder, återbetalning av otillåtna debiteringar) är utformad för att skära bort kapade sessioner från allt värdefullt de kan nå.

Vad användare kan göra

Detaljerna kring denna incident pekar på ett välbekant försvar: håll infostelare borta från maskinen i första hand. Anthropics e-post spårar infektionerna till skadlig programvara för allmänt bruk som levereras genom nedladdningar och skadliga appar - i det dokumenterade fallet, piratkopierad programvara.

Säkerhetsteam har i åratal varnat för att knäckt mjukvara och skumma installationer är bland de mest pålitliga leveranskanalerna för infostelare, och denna incident följer det mönstret exakt. När sådan skadlig programvara har körts med användarrättigheter kan den läsa webbläsarens cookie-butiker, och därifrån är en autentiserad webbsession helt enkelt ytterligare en fil att kopiera.

Användare som ser Claude-användningen bete sig konstigt – begränsar dränering när den är inaktiv, eller påfyllning och försvinner – bör logga ut från alla sessioner, rotera autentiseringsuppgifter och kontakta Antropisk support, som redan återbetalar obehöriga avgifter som den identifierar.

Ett tecken på vad som händer härnäst för AI-kontosäkerhet

När AI-prenumerationer blir rader med verkligt penningvärde ändras incitamenten. skadlig programvara som samlar in autentiseringsuppgifter har alltid följt värde, från banksessioner till spelkonton till strömmande inloggningar, och AI-användningstillägg är det senaste priset med en ren återförsäljningslogik: åtkomst som fyller på sig själv är värd mer än en engångsinloggning.

Anthropics hantering – proaktiva utloggningar, borttagning av betalningsmetoder och återbetalningar – sätter ett tidigt riktmärke för hur AI-leverantörer kan förväntas reagera när deras konton blir mål för skadlig programvara. Företaget har inte avslöjat hur många konton som påverkades, och dess utredning, enligt e-postmeddelandet, fortsätter att pågå.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →