新智元报道

Anthropic 近日突发大规模账号安全事件,大批 Claude 用户遭遇强制注销。众多用户在无预警情况下被强制下线,后台绑定的 Visa、Mastercard 等支付方式也被官方紧急清空。

此次行动并非官方误操作,而是针对全球 AI 用户的隐秘网络攻击。黑客不再单纯窃取银行卡资金,转而疯狂盗取宝贵的 AI 算力。在算力即黄金的 2026 年,用户的 AI 额度正面临前所未有的威胁。
午夜惊魂:官方「强制注销」邮件背后的真相
「您的账号存在异常,我们已强制退出您的登录,并删除了您的付款方式。」这是近期许多用户收到的来自 Anthropic 的警告邮件。

Anthropic 在邮件中明确点名了六大活跃木马。若近期发现电脑运行缓慢或账号异常,需高度警惕以下恶意软件:
Windows 系统威胁:
Vidar:老牌窃密木马,专门窃取浏览器密码、历史记录及加密钱包密钥。
Lumma (LummaC2):近期极为猖獗,常在用户编写代码时触发 Windows Defender 报警。
StealC:轻量级 MaaS 木马,Lumma 的主要接盘者之一,2026 年初仍属四大活跃家族。
RedLine:最老牌家族之一,其服务器曾于 2024 年被荷美警方联合端掉。
Acreed:新型木马,出现首周即上传数千条日志,活跃度迅速超越 Raccoon 等老牌木马。
Mac 系统威胁:
Atomic Stealer (AMOS):专为 macOS 设计的窃密木马,常伪装成浏览器升级或破解软件,窃取 Keychain 和浏览器 Cookie。
一旦感染上述木马,用户的银行卡信息、支付工具权限乃至公司内部系统权限均可能暴露。事件的导火索源于 Reddit 上一位用户的经历:其在清理社交账号病毒后,仍收到 Claude 官方警报,称有人正通过 API 疯狂盗取其 Token。
随后,大量用户反映账号被莫名踢下线,绑定的信用卡不翼而飞。为防止用户遭受更大经济损失,Anthropic 采取极端措施:强制注销被感染账号,并物理删除账户内保存的支付信息。

Anthropic 解释称,攻击者利用信息窃取木马盗取登录 Session(会话凭证),进而潜入账户消耗额度。官方给出自测标准:若额度在无使用情况下莫名恢复又迅速耗尽,极大概率已中招。

改了密码为何仍被秒杀?Session 劫持揭秘
许多受害者在修改密码、开启双重验证(2FA)后仍遭入侵,核心原因在于 Session(会话 Cookie)劫持。

若将账号密码比作身份证,2FA 比作人脸识别,那么 Session 则是登录后获得的「VIP 通行卡」。黑客利用 Vidar、LummaC2 等木马潜伏浏览器后台,直接窃取本地保存的 Cookie 和 Session ID。
获取凭证后,黑客可伪造环境免密登录,完全绕过密码和 2FA 验证。正如网络安全专家指出:仅修改密码对已泄露的 Session 无效,必须撤销所有活跃会话才能阻断攻击。

盗版游戏引发的血案与 AI 杀毒奇闻
此次大规模感染的源头多指向非官方渠道的破解软件。Reddit 受害用户承认,因下载了一款冷门老游戏的破解版而中招。该文件源自知名俄罗斯破解论坛,携带了 RenPy Loader 至 Amatera Stealer 的完整攻击链。

事件中上演了黑色幽默的一幕:受害者在发现中毒后,尝试让 Claude Opus 5 Max 充当杀毒软件。在授予全局权限并输入指令后,Opus 5 不仅精准锁定并停用了病毒进程,还进行了逆向工程分析,将病毒样本打包隔离。
尽管 AI 展现出惊人的安全审计能力,但专家提醒:在系统底层可能被植入 Rootkit 的情况下,LLM 并非绝对可靠。最安全的方案仍是备份数据后重装系统。
黑产新逻辑:偷算力比偷钱更暴利
黑客舍弃直接盗刷信用卡而转向窃取 AI 额度,背后是巨大的利益驱动。2026 年,受区域限制和支付风控影响,全球存在巨大的 AI 算力缺口,催生了暴利的地下黑市。

黑产主要通过两种方式变现:
1. 套壳共享收割机:将数百个被盗 Session 集成至套壳网站,以低价向普通用户售卖「无限畅聊」服务,消耗受害者额度。
2. API 黑市中转:利用被盗 Session 生成 API Key,接入中转平台按 Token 计费售卖给开发者。此类生意零成本进货,利润百分百,且相比盗刷信用卡,法律风险更低,不易触发银行风控。

自查与终极防御指南
若出现以下症状,请立即执行防御操作:
症状一:额度莫名耗尽;症状二:历史记录出现陌生指令;症状三:突然被要求重新登录;症状四:绑定支付方式消失。

1. 全网注销:登录 Google、Claude、OpenAI 等核心账号,执行「退出所有设备登录」操作。
2. 清理浏览器数据:清除所有时间的 Cookie 及其他网站数据。
3. 切断毒源:停止下载任何非官方渠道的破解版、绿色版软件。
4. 重装系统:若确认感染高危木马,不要依赖杀毒软件报告,务必备份重要文件后重装系统。
在 AI 新纪元,保护账号安全即是保护核心生产力。请广泛告知身边重度依赖 AI 工具的朋友,防范于未然。
参考资料:
编辑:Aeneas 大卫

