Anthropic ostrzega: przejęte loginy wyczyszczają płatne subskrypcje Claude

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic potwierdził, że hakerzy przejmują sesje logowania do Claude za pomocą malware typu infostealer i wyczerpują płatne limity, w tym z konta jednego konsultanta płacącego 200 dol. miesięcznie.

Kluczowe ustalenia:

  • Od 30 sierpnia Anthropic zaczął ostrzegać subskrybentów, że przejęte sesje przeglądarkowe umożliwiają atakującym zużywanie płatnych limitów bez hasła i drugiego składnika.
  • Spółka wskazała sześć „towarowych” rodzin malware stojących za kampanią – pięć na Windows i jedną atakującą mniejszą liczbę komputerów Mac.
  • Jeden z konsultantów stracił ok. dwa tygodnie dostępu do konta i nadal nie może uzyskać szczegółowego zestawienia wydatków.

Przejęte sesje Claude przez skradzione cookies przeglądarki

TechCrunch opisał przypadek Granta de Swardta, niezależnego konsultanta AI z East Sussex w Anglii, który 4 sierpnia zauważył gwałtowny wzrost wykorzystania tokenów, mimo że nie pracował. Następnego dnia odłączył wszystkie narzędzia powiązane z kontem, wstrzymał zaplanowane zadania i całkowicie przestał korzystać z usługi. Zużycie mimo to rosło – z 45% do 55%.

Zwrócił się do Anthropic o szczegółowe rozliczenie wykorzystania, ale go nie dostał. Firma zawiesiła konto, unieważniła wszystkie sesje i tokeny po stronie serwera, a także zwróciła 44,49 funta za niewykorzystaną część planu.

Dochodzenie wykazało później, że przejęty klucz sesyjny został wykorzystany do wybijania nieautoryzowanych tokenów Claude Code na jego koncie. Anthropic poinformował go, że aktywność wyglądała tak, jakby zewnętrzna usługa realizowała na tym koncie zadania dla innych użytkowników, ale nie udało się ustalić, jak uzyskała dostęp. De Swardt nagłośnił sprawę na Reddicie, zbierając ok. 80 komentarzy, z których część opisywała podobne „wyciekające” limity.

Przeczytaj także: Kurs XRP celuje w 1,46 dolara dzięki powrotowi akumulacji wielorybów we wrześniu

Anthropic wskazuje Vidar, LummaC2 i cztery inne stealery

30 sierpnia Anthropic zaczął wysyłać maile do szerszej grupy klientów, wskazując na malware Vidar, LummaC2, StealC, RedLine i Acreed na Windows oraz Atomic Stealer na niewielkiej liczbie Maców. Wszystkie sześć to powszechnie dostępne „commodity stealers”, wynajmowane za niewielkie kwoty na przestępczych rynkach; żadne z nich nie jest nowe.

Firma podkreśliła, że malware nie ma technicznego powiązania z Claude i zwykle trafia na komputery przez pirackie pliki lub złośliwe aplikacje. Po zainstalowaniu zrzuca zapisane hasła, dane autouzupełniania i cookies logowania z urządzenia, a następnie wysyła je operatorowi. Anthropic wylogował dotkniętych klientów ze wszystkich urządzeń, usunął zapisane karty płatnicze i zwrócił opłaty, które uznał za nieautoryzowane.

Kradzież sesji ważniejsza niż kradzież haseł

Badacze bezpieczeństwa wiążą tę kampanię z szerszym odejściem od kradzieży samych haseł – głównie dlatego, że uwierzytelnianie wieloskładnikowe znacząco obniżyło użyteczność przejętych loginów. Skradziony cookie dowodzi, że logowanie już nastąpiło, więc atakujący obchodzi zabezpieczenia, nie wywołując alertów ani konieczności podania drugiego składnika.

De Swardt odzyskał konto po około dwóch tygodniach, po czym zrezygnował z usługi na rzecz Cursor. Twierdzi, że Anthropic nadal nie oferuje użytkownikom żadnego narzędzia do wglądu w to, co dokładnie zużywa ich limity, a spółka odmówiła komentarza w sprawie tego, jak subskrybenci mogą wykrywać nadużycia. Incydent zamyka dla firmy trudny okres: Anthropic ujawnił w lipcu trzy przypadki nieautoryzowanych działań własnych modeli, wstrzymał część prac szkoleniowych i przeniósł około 150 inżynierów produktowych do zespołów bezpieczeństwa.

Następny artykuł: Bitget dodaje lekcje o blockchainie do programu UNICEF obejmującego ponad 642 000 osób

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev jest szefem działu treści w Yellow.com i od 10 lat zajmuje się reportażem na temat kryptowalut. Specjalizuje się w pogłębionych materiałach typu Research i Learn, koncentrując się na analizie, kontekście branżowym oraz większych siłach kształtujących świat krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Wierzy, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje to, co analogowe, i ciężko pracuje, aby tak się stało.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Anthropic ostrzega: przejęte loginy wyczyszczają płatne subskrypcje Claude | Yellow