Claude遭遇大规模账号入侵事件
原文:Claude Suffers Large-Scale Account Hacking, Many Accounts Are Manually Deactivated
近日,Anthropic平台经历了一场大规模账号安全事件,许多Claude用户在毫无预警的情况下被强制登出。更离谱的是,官方甚至紧急移除了用户后台绑定的Visa、Mastercard等支付方式。这场危机的背后并非官方的任意操作,而是黑客针对全球AI用户发起的一场隐秘的'狩猎'行动。如今,黑客的目标已从银行卡余额转向了昂贵的AI算力和API额度。根据Anthropic的官方声明,此次安全事件的罪魁祸首是潜伏在用户电脑中的各类信息窃取型恶意软件。在Windows系统上,常见的恶意软件类型包括Vidar、Lumma、StealC、RedLine和Acreed;而在Mac系统上,则主要是AMOS(Atomic Stealer)活跃。这些恶意软件往往伪装成破解版游戏、软件更新或非官方资源,悄悄渗透进用户的电脑系统,窃取浏览器中的密码、浏览记录、加密钱包密钥,甚至本地存储的Cookies和Session认证凭证。许多用户困惑:明明已经修改密码并开启了严格的两步验证(2FA),账号为何还是被盗了?核心原因在于黑客'绕过前端、直接盗取通行证'的策略。当恶意软件窃取了用户的Session(会话Cookie)后,黑客可以在自己的设备上完美复刻同样的环境,实现免密码登录,让两步验证形同虚设。只要主动会话未被手动撤销,攻击者就可以持续利用旧会话窃取额度。在如今算力成本高昂的背景下,盗取AI算力已演变为一条利润丰厚的地下黑产。黑客在获得Claude的登录凭证后,主要通过两种方式变现:其一是