【#曝Claude现大规模盗号#,#Anthropic紧急切断支付权限#】IT之家8月31日消息,据bleepingcomputer昨日报道,Anthropic警告部分Claude用户,其电脑上的信息窃取恶意软件窃取了活跃的Claude登录会话,使攻击者能够访问账户并窃取其使用数据。
此外,Anthropic正在将受影响的用户从Claude中签出,移除已保存的支付方式,并退还其认定为未经授权的费用。
根据一位Reddit用户分享的邮件,Anthropic向受影响的用户表示:“我们最近发现有恶意分子利用常见的信息窃取恶意软件,窃取用户电脑上的Claude登录会话,然后利用这些登录会话访问Claude账户并窃取其使用量。”
值得注意的是,信息窃取者可以复制已认证的浏览器会话,这意味着攻击者可能无需经过正常的密码和双重认证登录流程。
在这封邮件中,Anthropic表示调查仍在进行中,但计算机很可能已经感染了通用信息窃取恶意软件。
该公司强调:“我们没有理由相信这个恶意软件与Claude有关、通过Claude安装,或与你们对Claude所做的任何事情有关。”
而分享邮件的Reddit用户确认他下载了盗版游戏。
据Anthropic称,这种恶意软件通常通过下载或恶意应用进入,窃取本地存储的信息,包括浏览器密码、登录Cookie以及其他应用的凭证。
Anthropic已识别出多种恶意软件,包括Windows上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac上的Atomic Stealer(AMOS)。
如果你的电脑受到影响,Claude会撤销被入侵的会话并移除保存的支付方式,以防止未经授权的购买。
Anthropic呼吁受影响用户采取基本安全措施,包括更改凭据、撤销其他会话以及从电脑上移除恶意软件。各位网友,您怎么看?(IT之家)@优屋科技
