← 返回信息流
行业 AIbase 2026-08-31 08:00 🔥 热度 6

Anthropic 发布安全警报:信息窃取木马盗取部分用户 Claude 登录会话

Anthropic警示:木马窃取部分用户Claude登录会话

原文:Anthropic Issues Security Alert: Information Theft Trojan Steals Some User Claude Login Sessions

据 bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,一款旨在窃取信息的恶意软件从他们的电脑上窃取了活跃的 Claude 登录会话,使攻击者得以访问账户并窃取使用数据。Anthropic 在发给受影响用户的邮件中写道:"我们最近发现,犯罪分子利用常见的窃密型恶意软件从用户电脑上窃取了 Claude 登录会话,随后利用这些会话访问 Claude 账户并窃取其使用数据。"会话令牌被劫持,改密码可能没用这类攻击的可怕之处在于它绕过了密码本身:窃密型木马专门针对浏览器中存储的 Cookie 和会话令牌,攻击者一旦拿到令牌,就可以直接冒充用户身份访问账户,无需输入账户密码或通过双因素验证。对于将 Claude 集成进日常工作流、存放代码和业务信息的用户来说,泄露的不仅是聊天记录,还包括使用数据以及可能关联的支付信息。目前,Anthropic 已强制让受影响用户退出 Claude 账户,移除已保存的支付方式,并退还其认定为未经授权的费用。官方还敦促用户落实几项基础安全措施:更改账户凭据、撤销其他仍处于活跃状态的会话,以及彻底清除电脑中的恶意软件——顺序同样重要,先清除恶意软件再改密码,否则新密码可能再次被窃取。此次事件也给 AI 工具用户提了个醒:本地终端的安全是使用 AI 服务不可或缺的一环。会话劫持并非 Claude 独有的风险,定期清理浏览器凭据、警惕异常登录、及时撤销闲置会话,都是成本最低的自我保护手段。

查看原文 ↗ 政策监管

📌 相关阅读

Instagram 对未标注的 AI 账号实施新限制 热度 9 Debian 不会禁止在 Linux 发行版中使用 AI 生成的代码 热度 7 中国信通院牵头的大模型平台系列行业标准发布 热度 7 "Zlibrary 我的最爱":Anthropic 员工赞美盗版的聊天记录被索尼在诉讼中引用 热度 7 商务部等7部门:加快制定智能家居互联互通标准,完善智能终端基础通信协议与数据接口国家标准 热度 7