随手先关注,不错过每日AI热讯速递
2026 年 8 月 30 日,Anthropic 开始向部分Claude用户发送安全警告。
一种常见的信息窃取型恶意软件(infostealer(专门窃取登录凭证、Cookie 等敏感信息的恶意程序))正被用于窃取用户电脑上的 Claude 登录会话。
攻击者借此登录账户并盗刷使用额度,甚至产生未授权收费[1]。
Anthropic 正在登出受影响用户、移除已保存支付方式并对未授权收费退款[1]。
①
先看攻击是怎么发生的
infostealer 恶意软件窃取的是浏览器中已认证的 Claude 登录会话(登录凭证),攻击者复制该会话后,无需密码、也无需双因素认证(2FA(除密码外需第二种验证方式的登录机制))即可访问账户[1][2]。
这是因为被窃的会话令牌代表一次「已经完成」的认证过程,传统 2FA 对此无能为力[2]。Anthropic 给出的识别特征是:「使用额度像是被重置后又在你不使用 Claude 时被抽干」[1]。
被窃的 AI 会话正在成为有价值的目标——攻击者可将其转卖,或用于自动化批量生成任务,且不会触发登录提示或 MFA 挑战[2]。
②
谁在窃取?Anthropic 已识别出多个恶意软件家族:Windows 平台上的Vidar、LummaC2、StealC、RedLineAcreed,以及少量 Mac 上的Atomic Stealer(AMOS)[1]。
感染途径多为下载盗版软件或恶意应用——一名在 Reddit 公开邮件的用户确认,他正是因为下载了盗版游戏导致系统被入侵[1]。
Anthropic 特别强调,这次事件与 Claude 本身无关:「没有理由相信该恶意软件与 Claude 有关、通过 Claude 安装,或与你在 Claude 上的任何操作有关」[1]。
![]()
③
应对与防范,是用户最该关注的部分。
Anthropic 的处理包括:登出受影响用户(撤销被窃会话)、移除已保存支付方式、退款未授权收费,并持续调查[1]。但它同时提醒:登出并不能移除电脑上的恶意软件——「如果恶意软件仍在电脑上,你下次登录的会话可能以同样方式被窃取」[1]。
Anthropic 敦促受影响用户更改凭据、撤销其他会话并清理系统;安全研究机构Shield53则建议企业部署端点检测响应(EDR)工具、监控账户异常用量,并对受感染端点做全面清理[2]。
这次事件折射出一个行业趋势:AI 使用额度正在成为网络犯罪的新「货币」——任何按使用计费或限速访问的 AI 平台,都可能成为会话窃取的目标[2]。
事件也把讨论引向AI 平台与终端安全的责任边界:平台能做的只是撤销会话与退款,根因在用户端点设备的安全状况[1][2]。
你会给 AI 账号单独绑定支付方式吗?欢迎在评论区聊聊你的安全习惯。
参考来源:
[1] BleepingComputer《Anthropic warns infostealer malware is hijacking Claude sessions to drain usage》https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/
[2] Shield53《Session Hijacking Meets AI: Infostealers Find a New Currency in Claude Usage Quotas》https://news.shield53.com/session-hijacking-meets-ai-infostealers-find-a-new-currency-in-claude-usage-quotas
欢迎分享、点赞、推荐
一起拥抱AI
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.