HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic keluar pengguna Claude setelah serangan

Engadget •
×

Anthropic secara otomatis keluar pengguna Claude setelah malware infostealer mengumpulkan sesi login aktif dari PC pengguna. Perusahaan menghapus kartu pembayaran yang tersimpan dan mengembalikan charge yang tidak sah, sementara menyalahkaitkan pelanggaran ke malware di perangkat klien bukan karena serangan langsung ke Anthropic. Peneliti keamanan telah mengidentifikasi enam keluarga malware: Vidar, Lumma, Steal C, Red Line, Acreed pada Windows dan Atomic Stealer (AMOS) pada Mac.

Infostealer umum ini mengumpulkan cookie browser dan kata sandi yang tersimpan, memungkinkan penyerang untuk mereplay cookie sesi Claude yang dicuri dan menghindari autentikasi. Pengguna yang terpengaruh dipaksa untuk menghapus malware, mengubah kata sandi, mengaktifkan autentikasi dua faktor, dan kembali menambahkan metode pembayaran. Insiden ini menegakkan pasar kejahatan yang meningkat untuk akun AI yang dicuri, dengan kredensial Claude, ChatGPT, dan Gemini yang dicuri diperjualbelikan dalam skala besar melalui layanan proxy yang dikenal sebagai stasiun transfer.