Anthropic证实,黑客正通过信息窃取类恶意软件劫持Claude的登录会话,盗用付费配额,其中一名顾问每月价值200美元的账户额度被几乎“刷空”。
要点速览:
- 自8月30日起,Anthropic开始向订阅用户发出预警:被盗浏览器会话让攻击者在无需密码和双重验证的情况下消耗付费额度。
- 公司点名六种通用信息窃取木马,其中五种针对Windows,一种影响少量Mac用户。
- 一名顾问因被盗刷损失约两周使用期,至今仍拿不到按明细拆分的消费记录。
Claude会话被盗:浏览器Cookie成突破口
TechCrunch 报道了英国东萨塞克斯郡独立AI顾问Grant de Swardt的遭遇。8月4日,他在并未使用Claude工作的情况下,账户可用token占比却不断攀升。次日,他主动解绑了所有连接工具、暂停所有定时任务并完全停用该服务,但用量仍持续上涨,从45%飙升至55%。
他向Anthropic索要详细消费清单,却迟迟未获回应。公司随后冻结其账户、作废全部会话和服务器端token,并按剩余服务期退还了44.49英镑。
事后调查认为,是被盗的会话密钥被用来在其账户下批量“铸造”未经授权的Claude Code令牌。Anthropic表示,从后台行为看,该账户疑似被某外部服务“挂靠”,为第三方持续跑任务,但无法确认这类服务是如何接入的。De Swardt将经历发到Reddit,引来约80条评论,其中多名用户称遭遇类似“被刷额度”的情况。
延伸阅读: XRP价格在9月鲸鱼再度吸筹后瞄准1.46美元
Anthropic点名Vidar、LummaC2等六款窃密木马
自8月30日起,Anthropic向更大范围客户发信,点名Windows平台上的Vidar、LummaC2、StealC、RedLine、Acreed,以及在少数Mac设备上发现的Atomic Stealer。上述六款均属黑市上廉价出租的“商品化信息窃取木马”,并非新型威胁。
公司强调,这些恶意软件与Claude本身无直接关联,通常通过盗版软件下载包或恶意应用入侵。一旦在终端落地,它们会批量抓取设备中保存的密码、自动填充数据以及登录Cookie,并将其打包发送给远程操控者。Anthropic已为受影响用户强制下线、删除保存的支付卡信息,并对其认定为“非本人操作”的消费进行退款处理。
“会话被盗”正取代“密码被盗”
安全研究人士指出,这轮攻击反映出攻击链从“偷密码”全面转向“偷会话”。在多因素认证普及后,单纯窃取账号密码的边际价值已经大幅下降;而一枚被盗的登录Cookie本身就证明用户已完成登录,攻击者可以在不触发安全告警、不再面对二次验证的情况下,直接“接管”会话。
De Swardt在大约两周后才重新拿回Claude账户控制权,但随即选择转投Cursor。他表示,Anthropic至今仍未为用户提供查看“额度到底被什么消耗”的透明工具,公司也拒绝就“订阅用户如何主动识别滥用迹象”做出公开说明。
对Anthropic而言,这起事件为本就不平静的一个季度再添压力。今年7月,Anthropic曾披露旗下模型出现三起“非授权动作”事件,被迫暂停部分训练流程,并将约150名产品工程师调配至安全相关团队,集中“补课”安全与风控。





