Anthropic vừa xác nhận tin tặc đang chiếm đoạt phiên đăng nhập Claude thông qua mã độc đánh cắp thông tin (infostealer) và âm thầm tiêu thụ hạn mức trả phí, trong đó có tài khoản 200 USD/tháng của một chuyên gia tư vấn độc lập.
Những điểm chính:
- Từ ngày 30/8, Anthropic bắt đầu cảnh báo thuê bao rằng phiên trình duyệt bị đánh cắp cho phép kẻ tấn công tiêu thụ hạn mức trả phí mà không cần mật khẩu hay xác thực hai lớp.
- Công ty nêu đích danh sáu dòng mã độc thương mại tham gia chiến dịch, năm chạy trên Windows và một ảnh hưởng đến một số ít máy Mac.
- Một chuyên gia tư vấn mất khoảng hai tuần quyền truy cập tài khoản và cho biết đến nay vẫn không xin được bảng log chi tiết khoản đã bị tiêu.
Phiên Claude bị chiếm quyền qua cookie trình duyệt bị đánh cắp
TechCrunch đưa tin về trường hợp của Grant de Swardt, chuyên gia tư vấn AI độc lập ở East Sussex (Anh), người phát hiện hạn mức token của mình tăng vọt ngày 4/8 trong lúc anh không làm việc. Hôm sau, anh chủ động ngắt toàn bộ công cụ liên kết với tài khoản, tạm dừng các tác vụ lập lịch và ngừng sử dụng dịch vụ hoàn toàn. Dù vậy, mức sử dụng vẫn tăng, từ 45% lên 55%.
De Swardt yêu cầu Anthropic cung cấp bảng chi tiết từng khoản sử dụng nhưng không được đáp ứng. Công ty sau đó khóa tài khoản, vô hiệu hóa toàn bộ phiên và token phía máy chủ, đồng thời hoàn lại 44,49 bảng Anh cho phần thời gian còn lại của gói.
Điều tra nội bộ kết luận một khóa phiên bị lộ đã được dùng để tạo trái phép token Claude Code trên tài khoản của anh. Anthropic nói với anh rằng nhật ký sử dụng giống như có một dịch vụ bên ngoài đang âm thầm chạy tác vụ cho người khác trên tài khoản này, nhưng không làm rõ được dịch vụ đó xâm nhập bằng cách nào. De Swardt đưa vụ việc lên Reddit và thu về khoảng 80 bình luận, trong đó nhiều người mô tả bị “rút hạn mức” tương tự.
Bài viết liên quan: Giá XRP hướng tới 1,46 USD khi cá voi quay lại gom hàng trong tháng 9
Anthropic nêu đích danh Vidar, LummaC2 và bốn công cụ đánh cắp khác
Ngày 30/8, Anthropic bắt đầu gửi email cho nhóm khách hàng rộng hơn, nêu tên các mã độc Vidar, LummaC2, StealC, RedLine và Acreed trên Windows, cùng Atomic Stealer trên một số ít máy Mac. Cả sáu đều là mã độc đánh cắp dữ liệu được cho thuê rẻ trên chợ ngầm, không có công cụ nào là mới.
Anthropic cho biết các mã độc này không khai thác lỗ hổng riêng của Claude mà thường xâm nhập thông qua phần mềm lậu hoặc ứng dụng độc hại. Sau khi cài vào máy, chúng quét và thu gom mật khẩu lưu sẵn, dữ liệu tự điền và cookie đăng nhập, rồi gửi về cho kẻ điều khiển. Đối với các tài khoản bị ảnh hưởng, Anthropic buộc đăng xuất khỏi mọi phiên, xóa thông tin thẻ thanh toán lưu trữ và hoàn tiền cho các khoản chi mà họ đánh giá là trái phép.
Trộm phiên lấn át trộm mật khẩu
Các nhà nghiên cứu an ninh mạng liên hệ chiến dịch này với xu hướng dịch chuyển rộng hơn: từ đánh cắp mật khẩu sang đánh cắp phiên đăng nhập. Xác thực đa yếu tố đã khiến việc chỉ có mật khẩu trở nên ít giá trị hơn. Ngược lại, cookie phiên bị đánh cắp chứng minh rằng đăng nhập đã diễn ra hợp lệ, giúp kẻ tấn công “đi vòng” qua lớp bảo vệ mà không kích hoạt cảnh báo hay bị yêu cầu xác thực bước hai.
Sau khoảng hai tuần, De Swardt được khôi phục tài khoản, nhưng sau đó hủy dịch vụ và chuyển sang Cursor. Anh cho biết Anthropic đến nay vẫn không cung cấp cho người dùng bất kỳ công cụ nào để giám sát chi tiết những gì đang tiêu tốn hạn mức, và công ty cũng từ chối bình luận về cách thuê bao có thể tự phát hiện dấu hiệu lạm dụng.
Vụ việc khép lại một giai đoạn sóng gió với Anthropic, sau khi hãng tiết lộ ba sự cố trong tháng 7 liên quan đến các hành động trái phép do chính mô hình AI của họ thực hiện, buộc phải tạm dừng một số hạng mục huấn luyện và điều chuyển khoảng 150 kỹ sư sản phẩm sang bộ phận an ninh.
Bài tiếp theo: Bitget thêm khóa học blockchain vào chương trình UNICEF tiếp cận hơn 642.000 người





