Некоторые пользователи Claude получили предупреждения от Anthropic из-за кражи активных сессий входа. Злоумышленники используют распространённые вредоносные программы, которые похищают данные с заражённых компьютеров, а затем получают доступ к уже авторизованным аккаунтам Claude. Подписывайтесь на Telegram-канал про технологии
Проблема связана не с самим Claude. По данным Anthropic, компьютеры пострадавших пользователей, вероятно, были заражены обычными инфостилерами, которые распространяются через вредоносные приложения и загрузки. Такое ПО может красть пароли, файлы cookie и данные авторизованных сессий.
Среди обнаруженных угроз компания называет Vidar, LummaC2, StealC, RedLine и Acreed для Windows, а также Atomic Stealer для macOS. Похищенная сессия позволяет злоумышленнику войти в аккаунт без повторного ввода пароля и прохождения двухфакторной аутентификации.
В Anthropic отметили, что злоумышленники начали использовать украденные сессии Claude для расходования лимитов пользователей. Если доступные лимиты неожиданно уменьшались в то время, когда владелец аккаунта не пользовался сервисом, причиной могла быть такая атака.
Компания уже отключает скомпрометированные аккаунты, аннулирует активные сессии и удаляет сохранённые способы оплаты. Средства за операции, которые Anthropic считает несанкционированными, возвращаются пользователям.
При этом простой выход из аккаунта не решает проблему полностью. Если вредоносная программа всё ещё находится на компьютере, новая сессия Claude также может быть украдена. Anthropic рекомендует удалить вредоносное ПО, изменить пароли и завершить другие активные сессии.
Источник: trashbox.ru