HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic desconecta usuários do Claude

Engadget •
×

Anthropic desconectou automaticamente os usuários do Claude após um malware infostealer ter coletado sessões de login ativas dos usuários de seus PCs. A empresa excluiu cartões de pagamento salvos e reembolsou cobranças não autorizadas, atribuindo a violação a malware nos dispositivos dos clientes e não a um ataque direto à Anthropic. Pesquisadores de segurança identificaram seis famílias de malware: Vidar, Lumma, Steal C, Red Line, Acreed no Windows e Atomic Stealer (AMOS) em Macs.

Estes infostealers de propósito geral coletam cookies do navegador e senhas salvas, permitindo que atacantes reproduzam cookies de sessão do Claude roubados e contornem a autenticação. Usuários afetados foram forçados a remover o malware, redefinir senhas, ativar autenticação de dois fatores e readicionar métodos de pagamento. O incidente destaca mercados criminosos crescentes de contas de IA sequestradas, com credenciais roubadas de Claude, ChatGPT e Gemini sendo traficadas em escala através de serviços proxy conhecidos como estações de transferência.