Claude额度莫名被耗光?黑客开始偷登录会话,2FA也拦不住

BiRun 讯,动察 Beating AI 快讯,Anthropic 正在给部分 Claude 用户发送安全警告。公司发现,有黑客从感染恶意软件的电脑里偷 Claude 登录会话,再用这些会话进入账号、消耗用户额度。Reddit 上已有用户晒出自己收到的 Anthropic 警告邮件。

被偷的不是密码,而是浏览器里已经登录成功的会话。攻击者拿到这份登录状态后,可以直接冒充用户,不必重新输入密码或通过 2FA。这名用户称自己用 Google 登录,也开了双重验证,但浏览器 Cookie 和 session ID 仍被一起偷走。

Anthropic 在邮件中列出了多种相关信息窃取木马,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 Mac 上的 Atomic Stealer(AMOS)。这些都是专门偷浏览器 Cookie、密码等信息的恶意软件,并非 Claude 自身的安全漏洞。这名用户在和网友互动时提到,自己此前下载过盗版软件。

Anthropic 在邮件中称,已经注销检测到异常的登录会话、移除账户保存的支付方式,并处理相关未授权扣费。公司还提醒,单纯改密码解决不了问题。如果电脑里的恶意软件没有清掉,新生成的登录会话仍可能再次被偷。
利空 加密大盘
你怎么看这条消息?来投第一票

评论

0/500
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯