Claude 用户额度异常消耗:黑客窃取登录会话,2FA 也可能失效

Claude 用户额度异常消耗:黑客窃取登录会话,2FA 也可能失效
Claude 用户额度异常消耗:黑客窃取登录会话,2FA 也可能失效

Anthropic 正在向部分 Claude 用户发送安全警告。公司发现,有攻击者从感染恶意软件的电脑中窃取 Claude 登录会话,并利用这些会话进入账号,消耗用户额度。Reddit 上已有用户公开自己收到的 Anthropic 警告邮件。

此次被窃取的不是密码,而是浏览器中已经登录成功的会话。攻击者一旦获得登录状态,就可以直接冒充用户,无需重新输入密码或通过双重验证。相关用户表示,自己使用 Google 登录,也开启了 2FA,但浏览器 Cookie 和 session ID 仍被一并窃取。

Anthropic 在邮件中列出了多种相关信息窃取木马,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 Mac 上的 Atomic Stealer(AMOS)。这些恶意软件专门窃取浏览器 Cookie、密码等信息,并不属于 Claude 自身的安全漏洞。该用户在与网友互动时提到,自己此前曾下载过盗版软件。

Anthropic 表示,已注销检测到异常的登录会话,移除账户中保存的支付方式,并处理相关未授权扣费。公司同时提醒,单纯修改密码并不能解决问题;如果电脑中的恶意软件没有清除,新生成的登录会话仍可能再次被窃取。

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容