Anthropic 发安全警报:信息窃取木马盗走部分用户 Claude 登录会话

据 bleepingcomputer 报道,Anthropic 已向部分 Claude 用户发出警告:他们电脑上的信息窃取类恶意软件窃取了活跃的 Claude 登录会话,攻击者借此访问账号并窃取使用数据。Anthropic 在致受影响用户的邮件中写道:"我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据。"

会话令牌被劫,改密码未必管用

这类攻击的可怕之处在于绕过了密码本身:信息窃取木马专门搜刮浏览器中保存的 Cookie 与会话令牌,攻击者拿到令牌后可直接冒充用户身份进入账号,无需再输入账号密码或二次验证码。对把 Claude 接入日常工作流、存有代码与业务资料的用户而言,泄露的不只是聊天记录,还有使用数据与可能绑定的支付信息。

目前 Anthropic 正把受影响用户从 Claude 账号中强制登出,删除已保存的付款方式,并退还其认定为未经授权的费用。官方同时敦促用户落实几项基本安全措施:更改账号凭据、撤销其他仍在生效的会话,以及彻底清除电脑中的恶意软件——顺序同样关键,先杀毒再改密码,否则新密码可能被再次窃取。

这起事件也提醒 AI 工具用户:本地终端的安全本就是使用 AI 服务的一环。会话劫持并非 Claude 独有的风险,定期清理浏览器凭据、留意异常登录并及时撤销闲置会话,是成本最低的自保动作。

via AI新闻资讯 (author: AI Base)
 
 
Back to Top
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]