Anthropic正在将其Claude AI模型的部分用户锁定在账户之外,原因是这些用户的系统遭到信息窃取恶意软件入侵,黑客借此劫持登录会话并消耗其使用权限。
Anthropic官员在发送给受影响用户的邮件中表示,攻击者在Windows系统上使用了Vidar、LummaC2、StealC、Redline和Acreed等常见信息窃取工具,在少量Mac设备上则使用了Atomic Stealer。
一名用户在Reddit上发布内容中写道:“这是一种通用恶意软件,通常通过非官方下载或恶意应用程序传播,会悄悄复制保存的密码、浏览器中的登录Cookie以及本地运行的其他应用的凭证。你的Claude会话很可能是它收集的众多信息之一。”
这些事件是一种日益常见的攻击方法的又一例证:不良行为者窃取会话劫持令牌和Cookie,而非专注于窃取凭证,这使他们能够绕过身份验证,且不会触发警告或警报。
下载破解版游戏
Anthropic检测到部分Claude账户遭到入侵,作为应对措施,已移除用户存档的支付卡并将其从会话中登出。该厂商还对被认定为未经授权的费用进行了退款。
用户被要求重新登录并重新输入卡信息。他们还收到警告,称采取这些步骤将终止被盗会话,但恶意软件仍会留在其系统中。建议用户扫描并移除信息窃取恶意软件。
在Reddit上发布的Anthropic邮件附带内容中,这名受影响用户承认自己“像新手一样被骗下载了破解版游戏”,这很可能导致了信息窃取恶意软件的感染。
仅修改密码还不够
他们写道,自己的社交媒体账户被黑客入侵,并通过Anthropic的Opus 5 Max模型找到了病毒。他们还修改了密码,但几天后,AI厂商警告称有人试图通过API窃取其令牌。该尝试失败了——用户通过Google登录Anthropic,其中包含双因素认证(2FA),但不良行为者仍窃取了他们的Google Chrome凭证。
其中包括Cookie和会话ID,这使攻击者能够绕过双因素认证的安全措施。
“作为应急措施,我删除了Google账户中的所有活跃会话(我本应从一开始就这么做),并再次修改了密码,”他们写道。
窃取算力用于实施攻击
“犯罪分子的动机很可能是免费使用付费Claude算力,”Malwarebytes分析师在一篇博客文章中写道。“该账户及任何暴露的数据也可能用于欺诈、社会工程或后续攻击。”
据Malwarebytes称,攻击者可将从受害者处窃取的算力用于其行动的多个环节,包括编写和完善网络钓鱼及诈骗内容、为其恶意活动构建基础设施,以及开发或混淆恶意软件、分析被盗信息。
信息窃取工具是关键
攻击者的方法在过去一两年中变得更为常见。Huntress研究人员表示,他们正从针对密码转向针对会话。信息窃取恶意软件是这一过程的关键部分。
“在2020和2025之间,网络犯罪分子的战术已迅速演变,”研究人员写道。“传统的窃取用户名和密码的模式已被一种危险得多的威胁取代:会话劫持。”
他们写道,攻击者利用信息窃取工具收集浏览器会话令牌和身份验证Cookie。这些令牌和Cookie使不良行为者能够未经授权访问电子邮件、云服务、开发者平台和关键基础设施,而无需密码或触发多因素认证(MFA)工具的警报。
为地下经济提供支撑
“这些会话令牌和员工凭证在暗网黑市上出售,”研究人员写道。“然后,被盗数据通过自动化工具被重放,这使攻击者能够绕过安全控制、横向移动,并在一小时内发起勒索软件、敲诈或知识产权盗窃活动。”
围绕信息窃取恶意软件的日益庞大的经济体系使此类攻击变得廉价且快速,他们写道。
“包含Microsoft 365或Slack等工具的有效会话令牌的日志,在暗网市场上售价低至$5,高至高价值目标的$500,”他们写道。“浏览器指纹捆绑包和密码管理器金库等模块化附加组件使攻击者能够叠加访问权限并最大化投资回报率。一条原始日志。一小时。完全访问环境。”
研究人员写道,这些方法用于绕过MFA等传统保护措施,凸显了组织需要将会话数据视为特权访问。企业还应实施短期令牌,并监控其系统中的可疑行为。