Anthropic 已开始警告 Claude 用户,他们计算机上的信息窃取恶意软件可能窃取了他们的活动登录会话,让攻击者溜进他们的帐户并消耗他们的付费使用量。根据 BleepingComputer 8 月 30 日发布的一份报告,该公司正在将受影响的用户从 Claude 中注销,删除已保存的付款方式,并退还其识别为未经授权的费用。
该警告通过电子邮件发送给受影响的帐户持有者,描述了不良行为者使用常见的现成信息窃取恶意软件从受感染的 PC 获取 Claude 登录会话,然后使用这些会话访问 Claude 帐户并消耗其使用限额。 更多相关背景,请参阅我们的人工智能资讯。
Anthropic 告诉受影响用户的内容
Anthropic 在一封电子邮件中表示:“我们最近发现一个不良行为者正在使用常见的信息窃取恶意软件从人们的计算机上窃取 Claude 登录会话,然后使用这些登录会话访问 Claude 帐户并消耗其使用量。”一位受影响的用户在 Reddit 上分享了该电子邮件,BleepingComputer 也对此进行了审核。
该公司添加了一个受害者可能在不理解的情况下注意到的明显症状:“如果你的使用限制看起来像是在你不使用克劳德时重新充满,然后耗尽,这可能就是原因。”
Anthropic 表示,除了强制退出和提取已保存的卡外,其调查仍在进行中,但受影响的计算机很可能在克劳德受到影响之前就已经感染了通用信息窃取恶意软件。
该公司在电子邮件中强调:“我们没有理由相信该恶意软件与克劳德有关,通过克劳德安装,或与您对克劳德所做的任何事情有关。”
会话盗窃如何绕过密码和 2FA
使该活动有效的技术细节是信息窃取者不需要破解密码或击败双因素身份验证。正如 BleepingComputer 指出的那样,infostealer 恶意软件可以复制已经经过身份验证的浏览器会话,这意味着持有这些会话 cookie 的攻击者可以像受害者一样恢复登录 — 没有密码提示,没有 2FA 质询。
根据 Anthropic 的电子邮件,此类恶意软件通常通过下载或恶意应用程序到达,并收集本地存储的所有内容:浏览器密码、登录 cookie 以及属于其他应用程序的凭据。该公司写道:“你的克劳德会话可能是它收集的众多内容之一。” “看来,一个坏人现在已经开始从收集的内容中挑选克劳德的会话并使用它们。”
在 Reddit 上出现的案例中,受影响的用户确认他们下载了盗版游戏,BleepingComputer 指出,这解释了系统最初是如何受到损害的。
为什么人工智能账户值得窃取
该活动凸显了犯罪分子认为值得采取的行动的转变。克劳德帐户不仅仅是一个电子邮件地址——一个活跃的会话带有一个按计划补充的使用津贴,有人悄悄地吸取了该津贴,就可以免费获得模型访问权限,而受害者自己付费或失去访问权限。
Anthropic 描述的症状是,使用限制似乎会重新填充,然后莫名其妙地耗尽,这表明攻击者让会话等待直到配额重置,然后消耗它们,而不是进行吵闹的一次性盗窃。
对于 Anthropic 来说,回应是采取遏制措施,而不是声称自己的系统遭到破坏。正如电子邮件中所述,该公司的立场是,妥协始于用户的计算机,而不是克劳德的基础设施,而补救措施(强制退出、删除存储的支付方式、退还未经授权的费用)旨在切断被劫持的会话,使其无法访问任何有价值的内容。
用户可以做什么
此事件的具体细节指向了一种熟悉的防御:首先让信息窃取者远离机器。 Anthropic 的电子邮件将感染追溯到通过下载和恶意应用程序传播的通用恶意软件——在记录的案例中,是盗版软件。
安全团队多年来一直警告说,破解软件和可疑安装程序是信息窃取者最可靠的传递渠道之一,而本次事件正是遵循了这种模式。一旦此类恶意软件以用户权限运行,它就可以读取浏览器 cookie 存储,并且从那里经过身份验证的 Web 会话只是另一个要复制的文件。
如果用户发现 Claude 使用行为异常(限制闲置时的消耗,或重新填充并消失),则应退出所有会话、轮换凭据并联系 Anthropic 支持人员,该支持人员已经在退还其识别出的未经授权的费用。
人工智能账户安全的下一步发展迹象
随着人工智能订阅成为具有实际货币价值的项目,激励措施发生了变化。从银行会话到游戏帐户,再到流媒体登录,凭证收集恶意软件始终遵循价值,而人工智能使用津贴是具有清晰转售逻辑的最新奖品:重新填充的访问权限比一次性登录更有价值。
Anthropic 的处理方式——主动退出、支付方式删除和退款——为人工智能供应商在其账户成为商品恶意软件的目标时如何应对设定了早期基准。该公司尚未透露有多少帐户受到影响,根据电子邮件,其调查仍在进行中。
---
掌握AI最新动态获取最新的AI新闻、分析和突破——尽在一处。
阅读更多AI新闻 →
