据infohub.kz网站报道,人工智能开发者警告称,infostealer类恶意软件正在窃取Claude的活跃会话。
美国公司Anthropic开始大规模向旗下人工智能Claude的用户发送警告。账户所有者遭遇了强制退出会话和删除绑定的银行卡。在发现大规模恶意软件活动旨在窃取凭证并耗尽AI使用限额后,公司采取了这些紧急措施。
在官方通知中,Anthropic解释说,攻击者使用常见的窃密程序(infostealer),如Vidar、LummaC2、StealC、RedLine、Acreed(针对Windows)和AMOS(针对macOS)。这些程序通过非正版软件或恶意下载进入计算机,然后复制授权cookie和保存的密码。这使得黑客能够绕过双因素认证并连接到他人的Claude账户,消耗可用的请求限额。
公司强调,Claude服务本身不存在漏洞,也不是感染源。为了保护客户,Anthropic取消了可疑会话,重置了保存的支付数据,并承诺退还未经授权的操作费用。强烈建议受感染设备的拥有者在重新登录账户前,对系统进行全面病毒清理。


