Anthropic почав попереджати користувачів Claude про те, що зловмисне програмне забезпечення infostealer на їхніх комп’ютерах могло вкрасти їхні активні сеанси входу, дозволяючи зловмисникам проникнути в їхні облікові записи та пропалити платне використання. Згідно зі звітом компанії, компанія виводить постраждалих користувачів із Claude, видаляє збережені методи оплати та повертає кошти, які вона вважає неавторизованими. BleepingComputer опубліковано 30 серпня.
Попередження, надіслане електронною поштою власникам постраждалих облікових записів, описує зловмисника, який використовує звичайне зловмисне програмне забезпечення для викрадання інформації для збирання сеансів входу Claude із заражених комп’ютерів, а потім використовує ці сеанси для доступу до облікових записів Claude і використання їх дозволів на використання. For more context on this story, see our ongoing breaking AI news.
Те, що Anthropic повідомила, вплинуло на користувачів
«Нещодавно нам стало відомо про зловмисника, який використовує звичайне зловмисне програмне забезпечення для викрадання сеансів входу Claude з комп’ютерів людей, а потім використовує ці сеанси входу для доступу до облікових записів Claude і споживає їхнє використання», — йдеться в електронному листі Anthropic, яким один постраждалий користувач поділився на Reddit і який переглянув BleepingComputer.
Компанія додала характерний симптом, який жертви могли помітити, не розуміючи його: «Якщо ваші ліміти використання виглядали так, ніби вони були заповнені, а потім злиті, поки ви не використовували Claude, це, ймовірно, причина».
Разом із примусовим виходом із системи та видаленням збережених карток Anthropic заявив, що розслідування триває, але, швидше за все, уражені комп’ютери вже були заражені зловмисним програмним забезпеченням загального призначення, перш ніж щось торкнулося Клода.
«У нас немає підстав вважати, що це зловмисне програмне забезпечення пов’язане з Claude, встановлене через Claude або пов’язане з чимось, що ви робили з Claude», — наголосила компанія в електронному листі.
Як крадіжка сеансу обходить паролі та 2FA
Технічна деталь, яка робить цю кампанію ефективною, полягає в тому, що викрадачам інформації не потрібно зламувати пароль або відмовлятися від двофакторної автентифікації. Як зазначає BleepingComputer, зловмисне програмне забезпечення infostealer може скопіювати вже автентифікований сеанс веб-переглядача, що означає, що зловмисник, який володіє цими файлами cookie сеансу, може відновити вхід, як якщо б він був жертвою — без підказки пароля та перевірки 2FA.
Відповідно до електронного листа Anthropic, цей клас зловмисного програмного забезпечення зазвичай надходить через завантаження або шкідливі програми та збирає все, що зберігається локально: паролі браузера, файли cookie для входу та облікові дані, що належать іншим програмам. «Ваша сесія Клода, ймовірно, була однією з багатьох речей, які вона зібрала», — написала компанія. «Схоже, що поганий актор почав вибирати сеанси Клода з того, що він зібрав, і використовувати їх».
У випадку, який з’явився на Reddit, постраждалий користувач підтвердив, що завантажив піратську гру, що, як зазначає BleepingComputer, пояснює, як систему було скомпрометовано.
Чому облікові записи ШІ варто вкрасти
Кампанія підкреслює зміну того, що злочинці вважають за доцільне взяти. Обліковий запис Claude — це не просто адреса електронної пошти — активний сеанс передбачає квоту на використання, яка поповнюється за розкладом, і хтось, хто тихенько перекачує цю квоту, отримує безкоштовний доступ до моделі, тоді як жертва платить або втрачає доступ сама.
Симптом, описаний Anthropic, ліміти використання, які, здається, поповнюються, а потім нез’ясовно виснажуються, свідчить про те, що зловмисники залишали сесії до скидання квот, а потім витрачали їх, а не робили гучні одноразові крадіжки.
Для Anthropic реакція ґрунтується на стримуванні, а не на заяві про злом власних систем. Позиція компанії, як зазначено в електронному листі, полягає в тому, що компрометація почалася на машинах користувачів, а не на інфраструктурі Клода — і виправлення (примусовий вихід із системи, видалення збережених методів оплати, відшкодування неавторизованих платежів) розроблено для того, щоб відрізати захоплені сеанси від усього цінного, до якого вони можуть отримати доступ.
Що можуть робити користувачі
Специфіка цього інциденту вказує на знайомий захист: у першу чергу не допускайте викрадачів інформації до машини. Електронна пошта Anthropic відстежує зараження до зловмисного програмного забезпечення загального призначення, яке доставляється через завантаження та шкідливі програми — у задокументованому випадку це піратське програмне забезпечення.
Команди безпеки роками попереджали, що зламане програмне забезпечення та тіньові інсталятори є одними з найнадійніших каналів доставки для викрадачів інформації, і цей інцидент точно відповідає цій моделі. Після того, як таке зловмисне програмне забезпечення запущено з привілеями користувача, воно може читати сховища cookie браузера, а звідти автентифікований веб-сеанс стає просто ще одним файлом для копіювання.
Користувачі, які бачать, що використання Claude поводиться дивно — обмежує зливання під час простою або поповнює та зникає — повинні вийти з усіх сеансів, змінити облікові дані та зв’язатися зі службою підтримки Anthropic, яка вже повертає неавторизовані платежі, які вона виявляє.
Ознака того, що буде далі для захисту облікових записів AI
Оскільки підписки на штучний інтелект стають рядками з реальною грошовою вартістю, стимули змінюються. Зловмисне програмне забезпечення, що збирає облікові дані, завжди мало цінність, від банківських сеансів до ігрових облікових записів і потокових входів, а дозволи на використання штучного інтелекту є найновішим призом із чистою логікою перепродажу: доступ, який поповнюється самостійно, коштує більше, ніж одноразовий вхід.
Обробка Anthropic — профілактичні виходи, видалення методів оплати та відшкодування — встановлює початковий критерій того, як очікується реакція постачальників штучного інтелекту, коли їхні облікові записи стають мішенями зловмисного програмного забезпечення. Компанія не розкрила, скільки облікових записів постраждало, і її розслідування, згідно з електронним листом, продовжується.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
