新闻
News Today
Claude 用户遭信息窃取木马攻击,会话凭证成新目标
8 月 29 日,Anthropic 向部分 Claude 用户发送紧急通知,强制下线其账号并移除绑定信用卡。此次事件并非平台被黑,而是用户终端感染了信息窃取木马。攻击者利用木马窃取浏览器中已认证的会话凭证(Session Cookie),直接消耗付费额度,全程无需触碰密码或多因素认证(MFA)。
自 8 月起,多名用户在社交平台反映账号异常及额度被盗用情况。有受害者表示在不知情下被扣除约 800 欧元。调查显示,感染源多来自破解版游戏下载等非官方渠道。
Anthropic 在通知中明确指出:“若您在未使用 Claude 时发现额度异常重置并迅速耗尽,极有可能已中招。”
攻击原理:绕过 MFA 的会话劫持
此次攻击的核心在于“会话劫持”。信息窃取木马直接从浏览器中提取已登录状态的 Session Cookie。攻击者只需在另一台设备上伪造相似的浏览器环境,即可持有这张“通行证”直接访问账户。由于攻击者使用的是有效会话凭证,传统的密码验证和双因素认证(MFA)在此类攻击面前完全失效。
威胁溯源:六大木马家族锁定 AI 资产
Anthropic 已锁定六个主要的信息窃取木马家族:Windows 平台的 Vidar、LummaC2、StealC、RedLine 和 Acreed,以及 macOS 平台的 Atomic Stealer(AMOS)。这些均为商业化恶意软件,传统目标是银行凭证、邮箱密码及加密钱包,如今已将 AI 账号会话凭证纳入收割范围。
针对此事,Anthropic 采取了强制终止活跃会话、移除支付方式及退还未授权消费等果断措施。但官方强调,剔除会话仅能止损,若终端恶意软件未被清除,重新登录后会话凭证仍会被再次窃取。
行业警示:AI 算力正成为新型数字资产
此次事件标志着网络安全趋势的重大转折:AI 算力已成为与银行存款同等重要的可窃取数字资产。此前,墨西哥某初创公司因 Gemini API 密钥泄露两天内损失超 8 万美元;谷歌云用户也因遗留 API 密钥产生巨额账单。对于企业而言,无论是否统一采购 AI 服务,只要员工终端存在信息窃取木马,高价值的 AI 会话凭证便面临被窃风险。攻击者无需攻破 Anthropic 或 OpenAI 的基础设施,仅需感染一台终端即可得逞。
应对策略:聚焦终端安全与会话管理
针对此类威胁,安全防护重心应从 AI 平台侧转向终端侧:
1. 确保终端洁净:在重新登录任何 AI 服务前,务必进行完整的恶意软件扫描,彻底清除信息窃取木马。
2. 监控使用记录:定期检查团队付费 AI 服务的额度波动,及时发现异常消费。
3. 夯实安全基线:严禁下载非官方及破解软件,部署终端检测与响应(EDR)系统,加强浏览器会话管理。
4. 实施设备绑定:对高价值 AI 账号采取设备绑定策略,限制仅受管设备可持有活跃会话。
Anthropic 的响应模式或将成为行业处理会话劫持的标准流程,但这仅是事后止损。当会话凭证本身成为攻击目标,强化终端安全才是防御的根本所在。
信息来源:SecurityAffairs

