Anthropic potwierdził, że hakerzy przejmują sesje logowania do Claude za pomocą malware typu infostealer i wyczerpują płatne limity, w tym z konta jednego konsultanta płacącego 200 dol. miesięcznie.
Kluczowe ustalenia:
- Od 30 sierpnia Anthropic zaczął ostrzegać subskrybentów, że przejęte sesje przeglądarkowe umożliwiają atakującym zużywanie płatnych limitów bez hasła i drugiego składnika.
- Spółka wskazała sześć „towarowych” rodzin malware stojących za kampanią – pięć na Windows i jedną atakującą mniejszą liczbę komputerów Mac.
- Jeden z konsultantów stracił ok. dwa tygodnie dostępu do konta i nadal nie może uzyskać szczegółowego zestawienia wydatków.
Przejęte sesje Claude przez skradzione cookies przeglądarki
TechCrunch opisał przypadek Granta de Swardta, niezależnego konsultanta AI z East Sussex w Anglii, który 4 sierpnia zauważył gwałtowny wzrost wykorzystania tokenów, mimo że nie pracował. Następnego dnia odłączył wszystkie narzędzia powiązane z kontem, wstrzymał zaplanowane zadania i całkowicie przestał korzystać z usługi. Zużycie mimo to rosło – z 45% do 55%.
Zwrócił się do Anthropic o szczegółowe rozliczenie wykorzystania, ale go nie dostał. Firma zawiesiła konto, unieważniła wszystkie sesje i tokeny po stronie serwera, a także zwróciła 44,49 funta za niewykorzystaną część planu.
Dochodzenie wykazało później, że przejęty klucz sesyjny został wykorzystany do wybijania nieautoryzowanych tokenów Claude Code na jego koncie. Anthropic poinformował go, że aktywność wyglądała tak, jakby zewnętrzna usługa realizowała na tym koncie zadania dla innych użytkowników, ale nie udało się ustalić, jak uzyskała dostęp. De Swardt nagłośnił sprawę na Reddicie, zbierając ok. 80 komentarzy, z których część opisywała podobne „wyciekające” limity.
Przeczytaj także: Kurs XRP celuje w 1,46 dolara dzięki powrotowi akumulacji wielorybów we wrześniu
Anthropic wskazuje Vidar, LummaC2 i cztery inne stealery
30 sierpnia Anthropic zaczął wysyłać maile do szerszej grupy klientów, wskazując na malware Vidar, LummaC2, StealC, RedLine i Acreed na Windows oraz Atomic Stealer na niewielkiej liczbie Maców. Wszystkie sześć to powszechnie dostępne „commodity stealers”, wynajmowane za niewielkie kwoty na przestępczych rynkach; żadne z nich nie jest nowe.
Firma podkreśliła, że malware nie ma technicznego powiązania z Claude i zwykle trafia na komputery przez pirackie pliki lub złośliwe aplikacje. Po zainstalowaniu zrzuca zapisane hasła, dane autouzupełniania i cookies logowania z urządzenia, a następnie wysyła je operatorowi. Anthropic wylogował dotkniętych klientów ze wszystkich urządzeń, usunął zapisane karty płatnicze i zwrócił opłaty, które uznał za nieautoryzowane.
Kradzież sesji ważniejsza niż kradzież haseł
Badacze bezpieczeństwa wiążą tę kampanię z szerszym odejściem od kradzieży samych haseł – głównie dlatego, że uwierzytelnianie wieloskładnikowe znacząco obniżyło użyteczność przejętych loginów. Skradziony cookie dowodzi, że logowanie już nastąpiło, więc atakujący obchodzi zabezpieczenia, nie wywołując alertów ani konieczności podania drugiego składnika.
De Swardt odzyskał konto po około dwóch tygodniach, po czym zrezygnował z usługi na rzecz Cursor. Twierdzi, że Anthropic nadal nie oferuje użytkownikom żadnego narzędzia do wglądu w to, co dokładnie zużywa ich limity, a spółka odmówiła komentarza w sprawie tego, jak subskrybenci mogą wykrywać nadużycia. Incydent zamyka dla firmy trudny okres: Anthropic ujawnił w lipcu trzy przypadki nieautoryzowanych działań własnych modeli, wstrzymał część prac szkoleniowych i przeniósł około 150 inżynierów produktowych do zespołów bezpieczeństwa.
Następny artykuł: Bitget dodaje lekcje o blockchainie do programu UNICEF obejmującego ponad 642 000 osób





