Claude 被曝大规模盗号,Anthropic 紧急切断支付权限、警告用户别乱下载软件

浏览20次 点赞0次 收藏0次

8 月 31 日消息,据 bleepingcomputer 昨日报道,Anthropic 警告部分 Claude 用户,其电脑上的信息窃取恶意软件窃取了活跃的 Claude 登录会话,使攻击者能够访问账户并窃取其使用数据

此外,Anthropic 正在将受影响的用户从 Claude 中签出,移除已保存的支付方式,并退还其认定为未经授权的费用。

根据一位 Reddit 用户分享的邮件,Anthropic 向受影响的用户表示:“我们最近发现有恶意分子利用常见的信息窃取恶意软件,窃取用户电脑上的 Claude 登录会话,然后利用这些登录会话访问 Claude 账户并窃取其使用量。”

值得注意的是,信息窃取者可以复制已认证的浏览器会话,这意味着攻击者可能无需经过正常的密码和双重认证登录流程。

在这封邮件中,Anthropic 表示调查仍在进行中,但计算机很可能已经感染了通用信息窃取恶意软件。

该公司强调:“我们没有理由相信这个恶意软件与 Claude 有关、通过 Claude 安装,或与你们对 Claude 所做的任何事情有关。”

注意到,分享邮件的 Reddit 用户确认他下载了盗版游戏

据 Anthropic 称,这种恶意软件通常通过下载或恶意应用进入,窃取本地存储的信息,包括浏览器密码、登录 Cookie 以及其他应用的凭证。

Anthropic 已识别出多种恶意软件,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine 和 Acreed,以及少量 Mac 上的 Atomic Stealer(AMOS)。

如果你的电脑受到影响,Claude 会撤销被入侵的会话并移除保存的支付方式,以防止未经授权的购买。

Anthropic 呼吁受影响用户采取基本安全措施,包括更改凭据、撤销其他会话以及从电脑上移除恶意软件。

声明:本文转载自IT 之家,转载目的在于传递更多信息,并不代表本社区赞同其观点和对其真实性负责,本文只提供参考并不构成任何建议,若有版权等问题,点击这里查看更多信息!本站拥有对此声明的最终解释权。如涉及作品内容、版权和其它问题,请联系我们删除,我方收到通知后第一时间删除内容。

点赞(0) 收藏(0)
0条评论
珍惜第一个评论,它往往能得到较好的回响。
评论
游客
游客
登录后再评论
  • 鸟过留鸣,人过留评。
  • 和谐社区,和谐点评。
最新资讯