Anthropic警示:木马窃取部分用户Claude登录会话
原文:Anthropic Issues Security Alert: Information Theft Trojan Steals Some User Claude Login Sessions
据 bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,一款旨在窃取信息的恶意软件从他们的电脑上窃取了活跃的 Claude 登录会话,使攻击者得以访问账户并窃取使用数据。Anthropic 在发给受影响用户的邮件中写道:"我们最近发现,犯罪分子利用常见的窃密型恶意软件从用户电脑上窃取了 Claude 登录会话,随后利用这些会话访问 Claude 账户并窃取其使用数据。"会话令牌被劫持,改密码可能没用这类攻击的可怕之处在于它绕过了密码本身:窃密型木马专门针对浏览器中存储的 Cookie 和会话令牌,攻击者一旦拿到令牌,就可以直接冒充用户身份访问账户,无需输入账户密码或通过双因素验证。对于将 Claude 集成进日常工作流、存放代码和业务信息的用户来说,泄露的不仅是聊天记录,还包括使用数据以及可能关联的支付信息。目前,Anthropic 已强制让受影响用户退出 Claude 账户,移除已保存的支付方式,并退还其认定为未经授权的费用。官方还敦促用户落实几项基础安全措施:更改账户凭据、撤销其他仍处于活跃状态的会话,以及彻底清除电脑中的恶意软件——顺序同样重要,先清除恶意软件再改密码,否则新密码可能再次被窃取。此次事件也给 AI 工具用户提了个醒:本地终端的安全是使用 AI 服务不可或缺的一环。会话劫持并非 Claude 独有的风险,定期清理浏览器凭据、警惕异常登录、及时撤销闲置会话,都是成本最低的自我保护手段。