据Engadget报道,Anthropic上周向部分Claude用户发送电子邮件,告知他们公司检测到异常活动后已强制登出受影响的账号、删除存档的支付卡,并退回与未经授权使用有关的费用。相关邮件随后被公开在Reddit上。
Anthropic在邮件中把事件源头指向用户自己的电脑,而不是Anthropic系统遭到破坏。据SecurityWeek报道,Anthropic告诉受影响用户,窃密恶意软件(infostealer)已从这些用户的个人电脑中获取了Claude的活跃登录会话。攻击者利用这些会话进入账号,耗尽使用配额,并产生未经授权的Claude费用。邮件写道:“如果你的使用额度看起来在你并未使用Claude时被重新充满后又耗尽,很可能就是这一原因。”
Anthropic表示,已使被盗会话失效,并将受影响账号的存档支付卡移除,同时退回与该活动相关的额外使用费。但它也提醒,强制登出不会清除用户设备中的恶意软件。此次事件影响Windows和macOS用户。Anthropic目前已查明六个恶意软件家族,分别是在Windows上发现的Vidar、Lumma、StealC、RedLine、Acreed,以及少量Mac上的Atomic Stealer(AMOS)。这些程序不是专门针对Claude开发的,而是一类随恶意下载或捆绑安装传播的通用窃密器,运行后会收集浏览器存储的密码和cookie。
在该事件中,窃密器复制的是Claude的会话cookie。浏览器在用户登录后保存这种令牌,用于避免每次加载页面都要求重新输入密码。攻击者重放被窃取的cookie,就能在已认证状态下接管受害者的会话,不会触发密码或双因素验证。
Anthropic给出的处理建议是:先移除恶意软件,再重新登录Claude;随后为账号关联的邮箱设置新密码并启用双重验证,最后才重新添加支付方式。
被窃取的Claude账号具有转售价值。CrowdStrike负责对抗对手行动的高级副总裁Adam Meyers今年8月对Axios表示,围绕被劫持AI账号的交易已经出现,犯罪分子会倒卖Claude、ChatGPT和Gemini的登录凭据。Palo Alto Networks旗下Unit 42的发现则显示,这类被劫持账号会流向名为transfer station的代理服务,这些服务汇集被窃凭据,以低于零售价的价格转售AI服务访问权限。Anthropic没有公布Claude使用额度的具体数字,但每次对话的提示词都有计算成本;当被窃会话在调用Claude时,这部分成本由该公司承担。
Engadget就此事联系Anthropic寻求置评,尚未收到回复。Anthropic可以使其能发现的每一个被窃会话失效,并为欺诈性收费退款,但只要窃密恶意软件仍停留在用户电脑上,用户下一次登录就会生成新的cookie,继续被同一个攻击者收集。