Anthropic подтвердила, что хакеры захватывают сессии Claude с помощью инфостилер‑малвари и выжигают платные лимиты, включая план одного консультанта на $200 в месяц.
Главное:
- С 30 августа Anthropic начала предупреждать подписчиков, что украденные сессии браузера позволяют злоумышленникам расходовать оплаченный лимит без пароля и двухфакторной аутентификации.
- Компания назвала шесть распространённых семейств малвари, стоящих за этой кампанией: пять на Windows и одно, поражающее меньшее число Mac.
- Один консультант лишился примерно двух недель доступа к аккаунту и до сих пор не может получить детализированный отчёт по расходованию средств.
Сессии Claude угоняют через украденные куки браузера
TechCrunch рассказал о случае с Грантом де Свардтом (Grant de Swardt), независимым AI‑консультантом из английского Ист‑Сассекса. 4 августа он заметил, что расход токенов по его подписке растёт, хотя он в этот момент не работал. На следующий день он отключил все интеграции, приостановил запланированные задачи и полностью перестал пользоваться сервисом. Тем не менее потребление продолжило расти — с 45% до 55% лимита.
Де Свардт запросил в Anthropic детальный отчёт по операциям, но так его и не получил. Компания временно заморозила аккаунт, принудительно завершила все сессии и серверные токены, а также вернула ему £44,49 по неиспользованной части плана.
Расследование показало, что скомпрометированный ключ сессии использовался для несанкционированной генерации Claude Code‑токенов в его аккаунте. В Anthropic сообщили, что по активности аккаунт напоминал сервис, который выполнял задачи для третьих лиц, но установить, каким образом этот сервис получил доступ, не удалось. Де Свардт описал ситуацию на Reddit и собрал около 80 комментариев, среди которых были пользователи с аналогичным «сливом» лимита.
Также по теме: Цена XRP вновь нацеливается на $1,46 на фоне сентябрьского накопления «китов»
Anthropic называет Vidar, LummaC2 и ещё четыре инфостилера
30 августа Anthropic начала рассылать более широкой группе клиентов письма с предупреждениями, указав конкретные семейства малвари: Vidar, LummaC2, StealC, RedLine и Acreed для Windows, а также Atomic Stealer — для ограниченного числа Mac. Все шесть — «коммодитизованные» инфостилеры, которые сдаются в аренду за небольшие суммы на криминальных маркетплейсах, и ни одно из них не является новым.
Компания подчёркивает, что это ПО никак не связано с Claude и, как правило, попадает на устройства через пиратские сборки, взломанный софт или вредоносные приложения. После установки малварь выгружает с машины сохранённые пароли, данные автозаполнения и куки для входа, а затем отправляет их оператору. Anthropic в ответ принудительно разлогинила затронутых пользователей, удалила привязанные платёжные карты и оформила возврат списаний, которые посчитала несанкционированными.
Кража сессий обгоняет кражу паролей
Эксперты по кибербезопасности связывают эту кампанию с более широкой тенденцией ухода от кражи паролей: многофакторная аутентификация резко снижает ценность одних лишь логинов и паролей. Украденная cookie доказывает, что вход уже был, поэтому злоумышленник проходит все проверки, не вызывая тревог и не сталкиваясь с запросом второго фактора.
Де Свардт вернул доступ к своему аккаунту примерно через две недели, после чего отменил подписку и перешёл на Cursor. По его словам, Anthropic до сих пор не предоставляет пользователям инструменты для прозрачного просмотра того, что именно расходует их лимит, а компания отказалась комментировать, как подписчики могут отслеживать злоупотребления.
Инцидент закрывает для Anthropic непростой период: в июле компания сообщила сразу о трёх эпизодах несанкционированных действий со стороны собственных моделей, временно приостановила отдельные направления тренировок и перебросила около 150 продуктовых инженеров на задачи по безопасности.
Читайте далее: Bitget добавляет блокчейн‑курсы в программу UNICEF, охватывающую более 642 000 человек





