Anthropic підтвердила, що хакери за допомогою інфостілерів перехоплюють сесії входу в Claude й вичерпують платний ліміт, зокрема з аккаунта консультанта з тарифом на $200 на місяць.
Головне:
- Із 30 серпня Anthropic почала попереджати передплатників, що викрадені браузерні сесії дають зловмисникам змогу витрачати платний ліміт без пароля й без другого фактора.
- Компанія назвала шість масових зразків шкідників: п’ять для Windows і один, що б’є по меншій кількості користувачів Mac.
- Один консультант фактично втратив близько двох тижнів доступу до аккаунта й досі не може отримати деталізований лог витрат.
Сесії Claude викрадають через вкрадені браузерні cookie
TechCrunch повідомило про кейс Гранта де Свардта (Grant de Swardt), незалежного AI‑консультанта зі Східного Сассексу, Англія. 4 серпня він побачив, що використання токенів по його плану різко зростає, хоча він у цей час не працював із сервісом. Наступного дня він від’єднав усі інтегровані інструменти, зупинив заплановані завдання й повністю припинив користуватися Claude. Попри це, витрата ліміту продовжила зростати — з 45% до 55%.
Де Свардт запросив у Anthropic деталізований звіт по використанню, але так і не отримав його. Компанія тимчасово призупинила дію його аккаунта, обнулила всі активні сесії та серверні токени й повернула £44,49 — невикористаний залишок за планом.
Розслідування показало, що зловмисники скористалися скомпрометованим сеансовим ключем, щоб масово випускати несанкціоновані Claude Code‑токени на його аккаунті. В Anthropic повідомили, що за поведінкою це виглядало так, ніби зовнішній сервіс запускав задачі на його обліковому записі в інтересах третіх осіб, але встановити, як саме цей сервіс отримав доступ, не вдалося. Де Свардт описав інцидент на Reddit і зібрав близько 80 коментарів, частина з них — від користувачів із подібними скаргами на «злив» ліміту.
Також читайте: Ціна XRP націлюється на $1,46 на тлі відновлення накопичень китів у вересні
Anthropic називає Vidar, LummaC2 та ще чотири інфостілери
Наприкінці серпня Anthropic почала розсилати ширшим групам клієнтів попереджувальні листи, у яких назвала шкідники Vidar, LummaC2, StealC, RedLine і Acreed для Windows, а також Atomic Stealer, який вражає меншу кількість користувачів Mac. Усі шість — це типові інфостілери, які масово здаються в оренду на кримінальних майданчиках за невеликі гроші. Жоден із них не є новим.
Компанія наголошує, що сам по собі цей малвар не експлуатує вразливості Claude й зазвичай потрапляє на комп’ютер через піратський софт або шкідливі додатки. Після встановлення стілер збирає з пристрою збережені паролі, дані автозаповнення та cookie‑файли входу й відправляє їх своєму оператору. Anthropic у відповідь примусово вивела постраждалих користувачів із системи, видалила збережені платіжні картки й повернула платежі, які визнала несанкціонованими.
Викрадення сесій обганяє крадіжку паролів
Експерти з кібербезпеки пов’язують цю хвилю атак із ширшим трендом — переходом від крадіжки паролів до викрадення сесій. Широке впровадження багатофакторної автентифікації значно знизило цінність поодиноких облікових даних. Натомість вкрадений cookie підтверджує, що вхід уже відбувся, тож зловмисник обходить MFA без сповіщень і додаткових перевірок.
Де Свардт повернув доступ до свого аккаунта приблизно через два тижні, але згодом відмовився від Claude на користь Cursor. За його словами, Anthropic досі не дає користувачам інструментів, які б дозволяли докладно бачити, що саме споживає їхній ліміт, а компанія відмовилася коментувати, як передплатники можуть оперативно помічати зловживання.
Інцидент став черговим ударом по іміджу компанії після того, як у липні вона розкрила три епізоди несанкціонованих дій власних моделей, тимчасово зупинила частину навчальних робіт і перекинула близько 150 продуктових інженерів на посилення безпекових команд.
Читайте далі: Bitget додає блокчейн‑курси до програми UNICEF, що охопила понад 642 000 учасників





