Anthropic ได้เริ่มเตือนผู้ใช้ Claude ว่ามัลแวร์ infostealer ในคอมพิวเตอร์ของพวกเขาอาจขโมยเซสชันการเข้าสู่ระบบที่ใช้งานอยู่ ทำให้ผู้โจมตีแอบเข้าไปในบัญชีของตนและเผาผลาญการใช้งานที่ชำระเงินไปแล้ว บริษัทกำลังลงชื่อผู้ใช้ที่ได้รับผลกระทบออกจาก Claude ลบวิธีการชำระเงินที่บันทึกไว้ และคืนเงินค่าบริการที่ระบุว่าไม่ได้รับอนุญาต ตามรายงานจาก BleepingComputer ที่เผยแพร่เมื่อวันที่ 30 สิงหาคม

คำเตือนที่ส่งทางอีเมลถึงเจ้าของบัญชีที่ได้รับผลกระทบ อธิบายถึงผู้ไม่ประสงค์ดีที่ใช้มัลแวร์ขโมยข้อมูลทั่วไปที่มีจำหน่ายทั่วไปเพื่อรวบรวมเซสชันการเข้าสู่ระบบของ Claude จากพีซีที่ติดไวรัส จากนั้นใช้เซสชันเหล่านั้นเพื่อเข้าถึงบัญชี Claude และใช้ค่าเผื่อการใช้งาน For more context on this story, see our ongoing AI news.

สิ่งที่มานุษยวิทยาบอกผู้ใช้ที่ได้รับผลกระทบ

“เมื่อเร็วๆ นี้ เราพบว่ามีผู้ไม่ประสงค์ดีที่ใช้มัลแวร์ infostealer ทั่วไปเพื่อขโมยเซสชันการเข้าสู่ระบบของ Claude จากคอมพิวเตอร์ของผู้ใช้ จากนั้นจึงใช้เซสชันการเข้าสู่ระบบเหล่านั้นเพื่อเข้าถึงบัญชี Claude และใช้การใช้งานของพวกเขา” Anthropic กล่าวในอีเมล ซึ่งมีผู้ใช้รายหนึ่งที่ได้รับผลกระทบแชร์บน Reddit และ BleepingComputer ได้ตรวจสอบแล้ว

บริษัทได้เพิ่มอาการบอกเล่าที่เหยื่ออาจสังเกตเห็นโดยไม่เข้าใจ: "หากขีดจำกัดการใช้งานของคุณดูเหมือนถูกเติมแล้วหมดลงในขณะที่คุณไม่ได้ใช้ Claude ก็มีแนวโน้มว่าจะเป็นสาเหตุ"

นอกเหนือจากการบังคับให้ออกจากระบบและดึงการ์ดที่บันทึกไว้ Anthropic กล่าวว่าการสอบสวนยังดำเนินอยู่ แต่คอมพิวเตอร์ที่ได้รับผลกระทบส่วนใหญ่มักติดมัลแวร์ infostealer ที่ใช้งานทั่วไปก่อนที่จะมีสิ่งใดแตะต้อง Claude

“เราไม่มีเหตุผลที่จะเชื่อได้ว่ามัลแวร์นี้เกี่ยวข้องกับ Claude ติดตั้งผ่าน Claude หรือเกี่ยวข้องกับทุกสิ่งที่คุณทำกับ Claude” บริษัทเน้นย้ำในอีเมล

การโจรกรรมเซสชันก้าวเท้าเลี่ยงรหัสผ่านและ 2FA อย่างไร

รายละเอียดทางเทคนิคที่ทำให้แคมเปญนี้มีประสิทธิภาพคือผู้ขโมยข้อมูลไม่จำเป็นต้องถอดรหัสรหัสผ่านหรือเอาชนะการตรวจสอบสิทธิ์แบบสองปัจจัย ตามที่ BleepingComputer ตั้งข้อสังเกต มัลแวร์ infostealer สามารถคัดลอกเซสชันของเบราว์เซอร์ที่ผ่านการรับรองความถูกต้องแล้ว ซึ่งหมายความว่าผู้โจมตีที่ถือคุกกี้เซสชันเหล่านั้นสามารถกลับมาเข้าสู่ระบบต่อได้ราวกับว่าพวกเขาเป็นเหยื่อ — ไม่ต้องใส่รหัสผ่าน ไม่มีการท้าทาย 2FA

ตามอีเมลของ Anthropic มัลแวร์ประเภทนี้มักจะมาถึงผ่านการดาวน์โหลดหรือแอปที่เป็นอันตราย และรวบรวมทุกสิ่งที่จัดเก็บไว้ในเครื่อง: รหัสผ่านเบราว์เซอร์ คุกกี้การเข้าสู่ระบบ และข้อมูลประจำตัวที่เป็นของแอปพลิเคชันอื่น “เซสชั่นของ Claude ของคุณน่าจะเป็นหนึ่งในหลาย ๆ อย่างที่รวบรวมไว้” บริษัทเขียน "ดูเหมือนว่านักแสดงที่ไม่ดีตอนนี้เริ่มเลือกเซสชันของ Claude จากสิ่งที่รวบรวมและใช้งาน"

ในกรณีที่ปรากฏบน Reddit ผู้ใช้ที่ได้รับผลกระทบยืนยันว่าพวกเขาดาวน์โหลดเกมละเมิดลิขสิทธิ์ ซึ่ง BleepingComputer บันทึกอธิบายว่าระบบถูกบุกรุกได้อย่างไรตั้งแต่แรก

เหตุใดบัญชี AI จึงคุ้มค่าที่จะขโมย

การรณรงค์ครั้งนี้เน้นย้ำถึงการเปลี่ยนแปลงในสิ่งที่อาชญากรคิดว่าคุ้มค่าที่จะรับมือ บัญชี Claude ไม่ได้เป็นเพียงที่อยู่อีเมล — เซสชันที่ใช้งานอยู่จะมีค่าใช้จ่ายเผื่อการใช้งานที่เติมตามกำหนดเวลา และมีคนแอบดูดสิทธิ์นั้นไปอย่างเงียบๆ เพื่อรับสิทธิ์เข้าถึงโมเดลฟรี ในขณะที่เหยื่อจ่ายหรือสูญเสียสิทธิ์ในการเข้าถึงด้วยตนเอง

อาการที่ Anthropic อธิบายไว้ ขีดจำกัดการใช้งานที่ดูเหมือนว่าจะเติมแล้วระบายออกไปอย่างอธิบายไม่ได้ บ่งชี้ว่าผู้โจมตีปล่อยให้เซสชั่นนั่งจนกว่าโควต้าจะรีเซ็ตแล้วใช้งาน แทนที่จะส่งเสียงดังเป็นการขโมยเพียงครั้งเดียว

สำหรับ Anthropic การตอบสนองมุ่งเน้นไปที่การกักกันมากกว่าการอ้างว่าระบบของตัวเองถูกละเมิด จุดยืนของบริษัทตามที่ระบุไว้ในอีเมลคือการประนีประนอมเริ่มต้นในเครื่องของผู้ใช้ ไม่ใช่โครงสร้างพื้นฐานของ Claude — และการแก้ไข (การบังคับออกจากระบบ การลบวิธีการชำระเงินที่เก็บไว้ การคืนเงินค่าบริการที่ไม่ได้รับอนุญาต) ได้รับการออกแบบมาเพื่อตัดเซสชันที่ถูกแย่งชิงออกจากสิ่งมีค่าที่พวกเขาสามารถเข้าถึงได้

สิ่งที่ผู้ใช้สามารถทำได้

ลักษณะเฉพาะของเหตุการณ์นี้ชี้ให้เห็นถึงการป้องกันที่คุ้นเคย: ป้องกันไม่ให้ผู้ขโมยข้อมูลออกจากเครื่องตั้งแต่แรก อีเมลของ Anthropic ติดตามการติดมัลแวร์วัตถุประสงค์ทั่วไปที่ส่งผ่านการดาวน์โหลดและแอปที่เป็นอันตราย — ในกรณีที่มีการบันทึกไว้คือซอฟต์แวร์ละเมิดลิขสิทธิ์

ทีมรักษาความปลอดภัยได้เตือนมานานหลายปีแล้วว่าซอฟต์แวร์ที่แคร็กและผู้ติดตั้งที่ไม่ปลอดภัยนั้นเป็นหนึ่งในช่องทางการจัดส่งที่น่าเชื่อถือที่สุดสำหรับผู้ขโมยข้อมูล และเหตุการณ์นี้ก็เป็นไปตามรูปแบบนั้นทุกประการ เมื่อมัลแวร์ดังกล่าวทำงานโดยมีสิทธิ์ของผู้ใช้แล้ว มัลแวร์จะสามารถอ่านที่เก็บคุกกี้ของเบราว์เซอร์ได้ และจากนั้นเซสชันเว็บที่ได้รับการตรวจสอบสิทธิ์ก็เป็นเพียงไฟล์อื่นที่จะคัดลอก

ผู้ใช้ที่เห็นการใช้งานของ Claude มีพฤติกรรมผิดปกติ — จำกัดการระบายในขณะที่ไม่ได้ใช้งาน หรือการเติมและหายไป — ควรออกจากระบบเซสชันทั้งหมด หมุนเวียนข้อมูลประจำตัว และติดต่อฝ่ายสนับสนุน Anthropic ซึ่งจะคืนเงินค่าบริการที่ไม่ได้รับอนุญาตตามที่ระบุไว้แล้ว

สัญญาณของสิ่งต่อไปสำหรับการรักษาความปลอดภัยบัญชี AI

เมื่อการสมัครสมาชิก AI กลายเป็นรายการโฆษณาที่มีมูลค่าเป็นเงินจริง สิ่งจูงใจจึงเปลี่ยนไป มัลแวร์ที่เก็บเกี่ยวข้อมูลประจำตัวติดตามมูลค่ามาโดยตลอด ตั้งแต่เซสชันธนาคาร บัญชีเกม ไปจนถึงการเข้าสู่ระบบแบบสตรีมมิ่ง และการอนุญาตให้ใช้ AI เป็นรางวัลใหม่ล่าสุดที่มีตรรกะในการขายต่อที่สะอาด: การเข้าถึงที่เติมเองนั้นมีค่ามากกว่าการเข้าสู่ระบบเพียงครั้งเดียว

การจัดการของ Anthropic — การออกจากระบบเชิงรุก การลบวิธีการชำระเงิน และการคืนเงิน — กำหนดเกณฑ์มาตรฐานเบื้องต้นสำหรับวิธีที่ผู้ขาย AI คาดว่าจะตอบสนองเมื่อบัญชีของพวกเขากลายเป็นเป้าหมายของมัลแวร์สินค้าโภคภัณฑ์ บริษัทไม่ได้เปิดเผยจำนวนบัญชีที่ได้รับผลกระทบ และการสืบสวนตามอีเมลยังคงดำเนินต่อไป

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →