IT之家 8 月 31 日消息,据 bleepingcomputer 昨日报道,Anthropic 警告部分 Claude 用户,其电脑上的信息窃取恶意软件窃取了活跃的 Claude 登录会话,使攻击者能够访问账户并窃取其使用数据。 此外,Anthropic 正在将受影响的用户从 Claude 中签出,移除已保存的支付方式,并退还其认定为未经授权的费用。 根据一位 Reddit 用户分享的邮件,Anthropic 向受影响的用户表示:“我们最近发现有恶意分子利用常见的信息窃取恶意软件,窃取用户电脑上的 Claude 登录会话,然后利用这些登录会话访问 Claude 账户并窃取其使用量。” 值得注意的是,信息窃取者可以复制已认证的浏览器会话,这意味着攻击者可能无需经过正常的密码和双重认证登录流程。 在这封邮件中,Anthropic 表示调查仍在进行中,但计算机很可能已经感染了通用信息窃取恶意软件。 该公司强调:“我们没有理由相信这个恶意软件与 Claude 有关、通过 Claude 安装,或与你们对 Claude 所做的任何事情有关。” IT之家注意到,分享邮件的 Reddit 用户确认他下载了盗版游戏。 据 Anthropic 称,这种恶意软件通常通过下载或恶意应用进入,窃取本地存储的信息,包括浏览器密码、登录 Cookie 以及其他应用的凭证。 Anthropic 已识别出多种恶意软件,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine 和 Acreed,以及少量 Mac 上的 Atomic Stealer(AMOS)。 如果你的电脑受到影响,Claude 会撤销被入侵的会话并移除保存的支付方式,以防止未经授权的购买。 Anthropic 呼吁受影响用户采取基本安全措施,包括更改凭据、撤销其他会话以及从电脑上移除恶意软件。
Back to Technology
Technology
August 31, 2026 at 2:39 AM
Claude 被曝大规模盗号,Anthropic 紧急切断支付权限、警告用户别乱下载软件
IT Home