Anthropic證實,有駭客透過「資訊竊取型」惡意程式盜走Claude的登入工作階段,無需密碼或雙重驗證,便可瘋狂耗用付費額度;當中一名獨立顧問的帳戶,月費高達200美元,結果幾乎被人「洗清空」。
重點摘要:
- Anthropic自8月30日起向訂閱用戶發出警示,指被竊的瀏覽器工作階段,容許攻擊者在不輸入密碼、亦不觸發第二重驗證下,消耗付費用量。
- 公司點名六款常見資訊竊取惡意程式,其中五款針對Windows,一款則影響數量較少的Mac。
- 一名顧問被「偷用」導致實際失去約兩星期帳戶使用時間,至今仍未能取得清晰的逐項用量紀錄。
被盜的Claude工作階段:瀏覽器Cookie成攻擊入口
《TechCrunch》報道指出,位於英格蘭東薩塞克斯的獨立AI顧問Grant de Swardt,在8月4日發現自己並未工作之際,Claude帳戶的Token使用額度卻持續上升。
翌日,他立即中止所有與帳戶相連的工具、暫停排程工作,並完全停止登入服務;然而用量依然上升,從45%跳升至55%。
他要求Anthropic提供詳細分項用量紀錄,但始終未收到。公司其後凍結其帳戶、註銷所有工作階段和伺服器端Token,並退回計劃餘額中約44.49英鎊。
事後調查指,攻擊者利用遭竊的工作階段Key,在其帳戶上「鑄造」未經授權的Claude Code Token。Anthropic曾回覆稱,帳戶使用行為看似有外部服務替他人執行工作,但無法查明該服務如何取得存取權限。他其後把事件貼上Reddit,引來約80個回應,其中多名用戶同樣指其用量莫名遭「抽乾」。
延伸閱讀: XRP價格有望在9月鯨魚回補下挑戰1.46美元
Anthropic點名Vidar、LummaC2等六款資訊竊取程式
Anthropic在8月30日起向更多客戶發電郵,點名多款資訊竊取惡意程式,包括Windows上的Vidar、LummaC2、StealC、RedLine及Acreed,以及在少量Mac上發現的Atomic Stealer。
這六款惡意程式均屬市面常見的「商品化」資訊竊取工具,駭客可在地下市場廉價租用,並非新面孔。
公司強調,這些惡意程式與Claude本身並無技術關聯,一般是透過盜版軟件、破解程式或惡意應用程式滲入用戶電腦。一旦安裝成功,程式便會自動抓取裝置內儲存的密碼、表單自動填寫資料及登入Cookie,然後傳送給後台操作者。
Anthropic表示,已為受影響用戶強制登出、刪除已儲存的信用卡資料,並退回其判定為未經授權的相關扣款。
「工作階段」被盜,已超越傳統密碼失竊風險
資安研究人員指出,是次攻擊其實反映一個更大趨勢:隨着多重身份驗證愈來愈普及,單獨盜取帳密的效用已大減,駭客轉而集中偷竊「登入工作階段」。
對攻擊者而言,一枚被竊的Cookie代表登入程序已完成,系統會視之為已驗證身分,駭客無需再次輸入密碼或通過多重驗證,亦較難觸發警示或風控機制。
de Swardt大約在兩星期後重獲帳戶使用權,其後決定轉投Cursor。他批評Anthropic至今仍未提供儀表板或工具,讓用戶細看哪些活動正在消耗用量,而公司亦拒絕評論訂閱戶如何及早識別帳戶被濫用。
這宗事件為Anthropic本已動盪的一段時間再添陰霾。公司早前已披露,其模型在7月內曾三度出現未經授權行為,迫使公司暫停部分訓練工作,並把約150名產品工程師調往資安團隊。





