gdgt

Skip to Content

Вредоносное ПО для кражи информации, судя по всему, похитило активные сеансы входа в Claude с ПК пользователей.

Компания Anthropic начала принудительно завершать пользовательские сеансы, удалять сохраненные платежные карты и возвращать средства после того, как злоумышленники воспользовались украденными данными браузера, чтобы исчерпать лимиты использования жертв. Об этом говорится в электронном письме, которое компания разослала пострадавшим пользователям на прошлой неделе и которое впоследствии было опубликовано на Reddit.

Как сообщает SecurityWeek, гигант в сфере искусственного интеллекта указывает на проблемы на компьютерах самих пользователей, а не на утечку в Anthropic. Пострадавшим сообщили, что вредоносное ПО для сбора информации (инфостилер) похитило активные сеансы входа в Claude с их собственных ПК. Получив доступ к аккаунтам, злоумышленники могли исчерпывать лимиты использования и совершать несанкционированные списания за Claude. «Если казалось, что ваши лимиты использования восстанавливались, а затем исчерпывались, пока вы не пользовались Claude, вероятной причиной было именно это», — говорится в письме.

В ответ Anthropic заявила, что принудительно завершила затронутые сеансы, удалила привязанную карту и вернула любые дополнительные сборы за использование, связанные с этой активностью. Хотя это останавливает скомпрометированные сеансы, в Anthropic предупредили пользователей, что это не удаляет само вредоносное ПО.

Пострадали пользователи как Windows, так и macOS

На данный момент Anthropic выявила шесть семейств вредоносного ПО, ответственных за перехват сеансов: Vidar, Lumma, StealC, RedLine, Acreed на Windows, а также Atomic Stealer (AMOS) «на небольшом числе компьютеров Mac». Ни одно из этих вредоносных ПО не создавалось специально для атаки на Claude; это универсальные стилеры, которые обычно поставляются в комплекте с вредоносными загрузками. Запускаясь, они собирают сохраненные пароли и файлы cookie браузера, что позволяет злоумышленникам перехватывать аккаунты.

В данном случае инфостилеры скопировали файлы cookie сеанса Claude — токены, которые браузер сохраняет после входа в систему, чтобы Claude не запрашивал пароль при каждой новой загрузке страницы. Злоумышленник, воспроизводящий украденный файл cookie, подключается к сеансу жертвы на лету, уже пройдя аутентификацию, поэтому запросы пароля и двухфакторной аутентификации не срабатывают.

Рекомендуемое Anthropic решение заключается в том, чтобы удалить вредоносное ПО перед повторным входом в Claude, а затем защитить адрес электронной почты, привязанный к аккаунту, с помощью нового пароля и двухфакторной аутентификации. И только после этого, по заявлению Anthropic, следует заново добавлять способы оплаты в затронутые аккаунты Claude.

Что делает аккаунт Claude привлекательным для угона?

Украденные учетные данные Claude имеют высокую ценность при перепродаже в больших масштабах. Адам Мейерс (Adam Meyers), старший вице-президент по противодействию киберугрозам в CrowdStrike, сообщил изданию Axios в августе, что вокруг взломанных ИИ-аккаунтов сформировался целый рынок, на котором преступники торгуют учетными данными от Claude, ChatGPT и Gemini. Между тем, данные исследования подразделения Unit 42 компании Palo Alto Networks связывают взломанные аккаунты с прокси-сервисами, известными как передающие узлы (transfer stations). Они объединяют украденные учетные данные и перепродают доступ к ИИ-сервисам по гораздо более низкой цене, чем в розницу.

Anthropic не публикует точные цифры своих лимитов использования Claude, но каждый запрос требует вычислительных затрат, которые компания берет на себя, когда запросы отправляет украденный сеанс. Злоумышленник, перехвативший сеанс с привязанной картой, также может докупить дополнительные лимиты на аккаунте жертвы — именно поэтому Anthropic удалила сохраненные способы оплаты, а не просто завершила сеансы. В мае компания удвоила лимиты на частоту запросов Claude Code для платных пользователей, поскольку спрос продолжал превышать пропускную способность.

Anthropic может аннулировать каждый обнаруженный украденный сеанс и покрыть все мошеннические расходы, но до тех пор, пока инфостилер не будет удален с компьютера пользователя, следующий вход в систему создаст новый файл cookie, который тот же злоумышленник сможет собрать.

Мы обратились в Anthropic за комментарием по поводу этой ситуации, но пока не получили ответа. Мы обновим материал, если получим какую-либо информацию.

 

Copyright (c) 2000-2026 gdgt.ru

При использовании любых материалов с сайта обязательно указание gdgt.ru в качестве источника.
Все авторские и исключительные права в рамках проекта защищены
в соответствии с положениями 4 части Гражданского Кодекса Российской Федерации.