Anthropic đã bắt đầu cảnh báo người dùng Claude rằng phần mềm độc hại đánh cắp thông tin trên máy tính của họ có thể đã đánh cắp các phiên đăng nhập đang hoạt động của họ, cho phép kẻ tấn công xâm nhập vào tài khoản của họ và đốt cháy mức sử dụng phải trả phí của họ. Theo báo cáo từ BleepingComputer, công ty đang đăng xuất những người dùng bị ảnh hưởng khỏi Claude, xóa các phương thức thanh toán đã lưu và hoàn trả các khoản phí mà họ xác định là trái phép.
Cảnh báo, được gửi qua email đến các chủ tài khoản bị ảnh hưởng, mô tả một kẻ xấu sử dụng phần mềm độc hại phổ biến, có sẵn để đánh cắp thông tin để thu thập các phiên đăng nhập Claude từ các PC bị nhiễm và sau đó sử dụng các phiên đó để truy cập vào tài khoản Claude và tiêu thụ các khoản cho phép sử dụng của chúng. For more context on this story, see our ongoing AI news.
Những gì Anthropic đã nói với người dùng bị ảnh hưởng
“Gần đây, chúng tôi đã phát hiện một kẻ xấu đang sử dụng phần mềm độc hại thông tin phổ biến để đánh cắp các phiên đăng nhập Claude từ máy tính của mọi người, sau đó sử dụng các phiên đăng nhập đó để truy cập vào tài khoản Claude và sử dụng mức sử dụng của họ”, Anthropic cho biết trong email, một người dùng bị ảnh hưởng đã chia sẻ trên Reddit và BleepingComputer đã đánh giá.
Công ty đã bổ sung thêm một triệu chứng nhận biết mà nạn nhân có thể nhận thấy mà không hiểu: "Nếu giới hạn sử dụng của bạn có vẻ như đã đầy lại và sau đó cạn kiệt khi bạn không sử dụng Claude, thì đây có thể là nguyên nhân."
Cùng với việc buộc đăng xuất và rút thẻ đã lưu, Anthropic cho biết cuộc điều tra đang diễn ra, nhưng các máy tính bị ảnh hưởng rất có thể đã bị nhiễm phần mềm độc hại đánh cắp thông tin đa năng trước khi có bất cứ điều gì chạm tới Claude.
“Chúng tôi không có lý do gì để tin rằng phần mềm độc hại này có liên quan đến Claude, được cài đặt thông qua Claude hoặc liên quan đến bất kỳ điều gì bạn đã làm với Claude”, công ty nhấn mạnh trong email.
Cách đánh cắp phiên vượt qua mật khẩu và 2FA
Chi tiết kỹ thuật làm cho chiến dịch này trở nên hiệu quả là những kẻ đánh cắp thông tin không cần phải bẻ khóa mật khẩu hoặc đánh bại xác thực hai yếu tố. Như BleepingComputer lưu ý, phần mềm độc hại cung cấp thông tin có thể sao chép phiên trình duyệt đã được xác thực, có nghĩa là kẻ tấn công nắm giữ các cookie phiên đó có thể tiếp tục đăng nhập như thể họ là nạn nhân — không cần nhắc mật khẩu, không có thử thách 2FA.
Theo email của Anthropic, loại phần mềm độc hại này thường xuất hiện thông qua các bản tải xuống hoặc ứng dụng độc hại và thu thập mọi thứ được lưu trữ cục bộ: mật khẩu trình duyệt, cookie đăng nhập và thông tin đăng nhập của các ứng dụng khác. Công ty viết: “Phiên Claude của bạn có thể là một trong nhiều thứ mà nó thu thập được”. "Có vẻ như kẻ xấu đã bắt đầu chọn các phiên Claude từ những gì nó thu thập được và sử dụng chúng."
Trong trường hợp xuất hiện trên Reddit, người dùng bị ảnh hưởng xác nhận rằng họ đã tải xuống một trò chơi lậu, ghi chú của BleepingComputer giải thích cách hệ thống bị xâm phạm ngay từ đầu.
Tại sao tài khoản AI lại đáng bị đánh cắp
Chiến dịch nêu bật sự thay đổi trong những gì bọn tội phạm cho là đáng lấy. Tài khoản Claude không chỉ là một địa chỉ email — một phiên hoạt động mang theo một khoản trợ cấp sử dụng được nạp lại theo lịch trình và ai đó lặng lẽ bòn rút khoản trợ cấp đó sẽ có được quyền truy cập mô hình miễn phí trong khi nạn nhân trả tiền hoặc tự mất quyền truy cập.
Triệu chứng mà Anthropic mô tả, giới hạn sử dụng dường như nạp lại rồi cạn kiệt một cách khó hiểu, cho thấy những kẻ tấn công đã để các phiên hoạt động cho đến khi hạn ngạch được đặt lại và sau đó tiêu thụ chúng, thay vì thực hiện các vụ trộm ồn ào một lần.
Đối với Anthropic, phản ứng dựa vào việc ngăn chặn hơn là cho rằng hệ thống của chính họ đã bị vi phạm. Quan điểm của công ty, như đã nêu trong email, là sự xâm phạm bắt đầu trên máy của người dùng chứ không phải trên cơ sở hạ tầng của Claude — và biện pháp khắc phục (bắt buộc đăng xuất, xóa các phương thức thanh toán đã lưu trữ, hoàn lại các khoản phí trái phép) được thiết kế để cắt các phiên bị tấn công khỏi bất kỳ thứ gì có giá trị mà chúng có thể tiếp cận.
Người dùng có thể làm gì
Các chi tiết cụ thể của vụ việc này chỉ ra một cách phòng thủ quen thuộc: ngăn chặn những kẻ đánh cắp thông tin ngay từ đầu. Email của Anthropic theo dõi sự lây nhiễm của phần mềm độc hại có mục đích chung được phân phối thông qua các lượt tải xuống và ứng dụng độc hại - trong trường hợp được ghi lại là phần mềm vi phạm bản quyền.
Các nhóm bảo mật đã cảnh báo trong nhiều năm rằng phần mềm bẻ khóa và trình cài đặt mờ ám là một trong những kênh phân phối đáng tin cậy nhất cho những kẻ đánh cắp thông tin và sự cố này diễn ra chính xác theo mô hình đó. Sau khi phần mềm độc hại như vậy chạy với đặc quyền của người dùng, nó có thể đọc các kho cookie của trình duyệt và từ đó, phiên web được xác thực chỉ đơn giản là một tệp khác để sao chép.
Người dùng nhận thấy việc sử dụng Claude có hành vi kỳ lạ — giới hạn mức tiêu hao khi không sử dụng hoặc nạp lại và biến mất — nên đăng xuất khỏi tất cả các phiên, thay đổi thông tin xác thực và liên hệ với bộ phận hỗ trợ của Anthropic, nơi đã hoàn trả các khoản phí trái phép mà họ xác định.
Dấu hiệu cho điều gì sẽ xảy ra tiếp theo đối với vấn đề bảo mật tài khoản AI
Khi đăng ký AI trở thành các mục hàng có giá trị tiền tệ thực sự thì các ưu đãi sẽ thay đổi. Phần mềm độc hại thu thập thông tin xác thực luôn tuân theo giá trị, từ phiên giao dịch ngân hàng, tài khoản trò chơi cho đến thông tin đăng nhập trực tuyến và quyền sử dụng AI là phần thưởng mới nhất với logic bán lại rõ ràng: quyền truy cập tự nạp tiền có giá trị cao hơn đăng nhập một lần.
Cách xử lý của Anthropic — chủ động đăng xuất, xóa phương thức thanh toán và hoàn tiền — đặt ra tiêu chuẩn ban đầu về cách các nhà cung cấp AI có thể phản ứng khi tài khoản của họ trở thành mục tiêu của phần mềm độc hại hàng hóa. Công ty chưa tiết lộ có bao nhiêu tài khoản bị ảnh hưởng và cuộc điều tra theo email vẫn đang tiếp diễn.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
