Anthropic предупреждает: угнанные логины «сливают» платные подписки Claude

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic подтвердила, что хакеры захватывают сессии Claude с помощью инфостилер‑малвари и выжигают платные лимиты, включая план одного консультанта на $200 в месяц.

Главное:

  • С 30 августа Anthropic начала предупреждать подписчиков, что украденные сессии браузера позволяют злоумышленникам расходовать оплаченный лимит без пароля и двухфакторной аутентификации.
  • Компания назвала шесть распространённых семейств малвари, стоящих за этой кампанией: пять на Windows и одно, поражающее меньшее число Mac.
  • Один консультант лишился примерно двух недель доступа к аккаунту и до сих пор не может получить детализированный отчёт по расходованию средств.

Сессии Claude угоняют через украденные куки браузера

TechCrunch рассказал о случае с Грантом де Свардтом (Grant de Swardt), независимым AI‑консультантом из английского Ист‑Сассекса. 4 августа он заметил, что расход токенов по его подписке растёт, хотя он в этот момент не работал. На следующий день он отключил все интеграции, приостановил запланированные задачи и полностью перестал пользоваться сервисом. Тем не менее потребление продолжило расти — с 45% до 55% лимита.

Де Свардт запросил в Anthropic детальный отчёт по операциям, но так его и не получил. Компания временно заморозила аккаунт, принудительно завершила все сессии и серверные токены, а также вернула ему £44,49 по неиспользованной части плана.

Расследование показало, что скомпрометированный ключ сессии использовался для несанкционированной генерации Claude Code‑токенов в его аккаунте. В Anthropic сообщили, что по активности аккаунт напоминал сервис, который выполнял задачи для третьих лиц, но установить, каким образом этот сервис получил доступ, не удалось. Де Свардт описал ситуацию на Reddit и собрал около 80 комментариев, среди которых были пользователи с аналогичным «сливом» лимита.

Также по теме: Цена XRP вновь нацеливается на $1,46 на фоне сентябрьского накопления «китов»

Anthropic называет Vidar, LummaC2 и ещё четыре инфостилера

30 августа Anthropic начала рассылать более широкой группе клиентов письма с предупреждениями, указав конкретные семейства малвари: Vidar, LummaC2, StealC, RedLine и Acreed для Windows, а также Atomic Stealer — для ограниченного числа Mac. Все шесть — «коммодитизованные» инфостилеры, которые сдаются в аренду за небольшие суммы на криминальных маркетплейсах, и ни одно из них не является новым.

Компания подчёркивает, что это ПО никак не связано с Claude и, как правило, попадает на устройства через пиратские сборки, взломанный софт или вредоносные приложения. После установки малварь выгружает с машины сохранённые пароли, данные автозаполнения и куки для входа, а затем отправляет их оператору. Anthropic в ответ принудительно разлогинила затронутых пользователей, удалила привязанные платёжные карты и оформила возврат списаний, которые посчитала несанкционированными.

Кража сессий обгоняет кражу паролей

Эксперты по кибербезопасности связывают эту кампанию с более широкой тенденцией ухода от кражи паролей: многофакторная аутентификация резко снижает ценность одних лишь логинов и паролей. Украденная cookie доказывает, что вход уже был, поэтому злоумышленник проходит все проверки, не вызывая тревог и не сталкиваясь с запросом второго фактора.

Де Свардт вернул доступ к своему аккаунту примерно через две недели, после чего отменил подписку и перешёл на Cursor. По его словам, Anthropic до сих пор не предоставляет пользователям инструменты для прозрачного просмотра того, что именно расходует их лимит, а компания отказалась комментировать, как подписчики могут отслеживать злоупотребления.

Инцидент закрывает для Anthropic непростой период: в июле компания сообщила сразу о трёх эпизодах несанкционированных действий со стороны собственных моделей, временно приостановила отдельные направления тренировок и перебросила около 150 продуктовых инженеров на задачи по безопасности.

Читайте далее: Bitget добавляет блокчейн‑курсы в программу UNICEF, охватывающую более 642 000 человек

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Anthropic предупреждает: угнанные логины «сливают» платные подписки Claude | Yellow