Вредоносное ПО для кражи информации, судя по всему, похитило активные сеансы входа в Claude с ПК пользователей.
Компания Anthropic начала принудительно завершать пользовательские сеансы, удалять сохраненные платежные карты и возвращать средства после того, как злоумышленники воспользовались украденными данными браузера, чтобы исчерпать лимиты использования жертв. Об этом говорится в электронном письме, которое компания разослала пострадавшим пользователям на прошлой неделе и которое впоследствии было опубликовано на Reddit.
Как сообщает SecurityWeek, гигант в сфере искусственного интеллекта указывает на проблемы на компьютерах самих пользователей, а не на утечку в Anthropic. Пострадавшим сообщили, что вредоносное ПО для сбора информации (инфостилер) похитило активные сеансы входа в Claude с их собственных ПК. Получив доступ к аккаунтам, злоумышленники могли исчерпывать лимиты использования и совершать несанкционированные списания за Claude. «Если казалось, что ваши лимиты использования восстанавливались, а затем исчерпывались, пока вы не пользовались Claude, вероятной причиной было именно это», — говорится в письме.
В ответ Anthropic заявила, что принудительно завершила затронутые сеансы, удалила привязанную карту и вернула любые дополнительные сборы за использование, связанные с этой активностью. Хотя это останавливает скомпрометированные сеансы, в Anthropic предупредили пользователей, что это не удаляет само вредоносное ПО.
Пострадали пользователи как Windows, так и macOS
На данный момент Anthropic выявила шесть семейств вредоносного ПО, ответственных за перехват сеансов: Vidar, Lumma, StealC, RedLine, Acreed на Windows, а также Atomic Stealer (AMOS) «на небольшом числе компьютеров Mac». Ни одно из этих вредоносных ПО не создавалось специально для атаки на Claude; это универсальные стилеры, которые обычно поставляются в комплекте с вредоносными загрузками. Запускаясь, они собирают сохраненные пароли и файлы cookie браузера, что позволяет злоумышленникам перехватывать аккаунты.
В данном случае инфостилеры скопировали файлы cookie сеанса Claude — токены, которые браузер сохраняет после входа в систему, чтобы Claude не запрашивал пароль при каждой новой загрузке страницы. Злоумышленник, воспроизводящий украденный файл cookie, подключается к сеансу жертвы на лету, уже пройдя аутентификацию, поэтому запросы пароля и двухфакторной аутентификации не срабатывают.
Рекомендуемое Anthropic решение заключается в том, чтобы удалить вредоносное ПО перед повторным входом в Claude, а затем защитить адрес электронной почты, привязанный к аккаунту, с помощью нового пароля и двухфакторной аутентификации. И только после этого, по заявлению Anthropic, следует заново добавлять способы оплаты в затронутые аккаунты Claude.
Что делает аккаунт Claude привлекательным для угона?
Украденные учетные данные Claude имеют высокую ценность при перепродаже в больших масштабах. Адам Мейерс (Adam Meyers), старший вице-президент по противодействию киберугрозам в CrowdStrike, сообщил изданию Axios в августе, что вокруг взломанных ИИ-аккаунтов сформировался целый рынок, на котором преступники торгуют учетными данными от Claude, ChatGPT и Gemini. Между тем, данные исследования подразделения Unit 42 компании Palo Alto Networks связывают взломанные аккаунты с прокси-сервисами, известными как передающие узлы (transfer stations). Они объединяют украденные учетные данные и перепродают доступ к ИИ-сервисам по гораздо более низкой цене, чем в розницу.
Anthropic не публикует точные цифры своих лимитов использования Claude, но каждый запрос требует вычислительных затрат, которые компания берет на себя, когда запросы отправляет украденный сеанс. Злоумышленник, перехвативший сеанс с привязанной картой, также может докупить дополнительные лимиты на аккаунте жертвы — именно поэтому Anthropic удалила сохраненные способы оплаты, а не просто завершила сеансы. В мае компания удвоила лимиты на частоту запросов Claude Code для платных пользователей, поскольку спрос продолжал превышать пропускную способность.
Anthropic может аннулировать каждый обнаруженный украденный сеанс и покрыть все мошеннические расходы, но до тех пор, пока инфостилер не будет удален с компьютера пользователя, следующий вход в систему создаст новый файл cookie, который тот же злоумышленник сможет собрать.
Мы обратились в Anthropic за комментарием по поводу этой ситуации, но пока не получили ответа. Мы обновим материал, если получим какую-либо информацию.




























