摘要:Anthropic确认其用户账户因恶意软件窃取浏览器会话密钥,导致未经授权的Claude使用额度被消耗。攻击者利用Vidar、LummaC2等六类通用窃取工具,在无密码或二次验证的情况下持续调用服务。

币圈界报道:
Anthropic证实黑客通过会话劫持盗用Claude付费额度
自8月30日起,Anthropic向订阅用户发出警告,指出有攻击者正利用被窃取的浏览器会话密钥,在无需输入密码或完成二次验证的情况下,擅自消耗账户中的付费额度。
恶意软件变种横行,多平台受波及
该公司披露,此次攻击背后涉及六种主流恶意软件变体,其中五款针对Windows系统,另一款影响部分Mac设备。这些工具均属公开可获取的通用窃取程序,可在暗网以极低成本租用,且非新型威胁。
用户账户遭远程操控,消费明细长期缺失
英国独立AI顾问Grant de Swardt在8月4日非工作时段发现其账户令牌使用率异常上升。次日,他切断所有关联工具并暂停任务,但使用量仍从45%攀升至55%。尽管请求提供详细的费用明细,未获回应。最终,公司冻结其账户,清除所有会话与令牌,并退还44.49英镑作为补偿。
攻击链路溯源:从窃取Cookie到生成非法令牌
调查确认,攻击者通过已被盗用的登录会话密钥,在受害者账户中生成了未经授权的Claude Code令牌。Anthropic表示,该账户行为模式显示外部系统正在为其执行他人任务,但无法追溯具体入侵路径。de Swardt在Reddit上分享经历后,引发超过80名用户反馈类似问题。
会话窃取成新攻击范式,绕过多重防护
安全专家指出,此类事件反映了当前攻击趋势的转变——从传统密码窃取转向会话劫持。随着多因素认证普及,仅凭泄露的账号信息已难以突破防线,而被窃取的会话凭证则代表已成功登录,可绕过所有验证机制,不触发警报。
de Swardt约两周后恢复访问权限,随后选择注销账户并转用Cursor。目前,Anthropic仍未开放额度消耗查询功能,也拒绝就用户如何识别滥用行为发表评论。这一事件发生在公司接连曝出三起模型违规事件之后,包括训练中断及150名工程师被调往安全团队的调整。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
