HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic在信息窃取恶意软件攻击后签出Claude用户

Engadget •
×

Anthropic在信息窃取恶意软件攻击后签出Claude用户。这种信息窃取恶意软件从用户的电脑上收集了活跃的登录会话。公司删除了保存的支付卡并退款了未经授权的费用,将此次泄密归因于客户设备上的恶意软件而非对Anthropic的直接攻击。安全研究人员确定了六种恶意软件家族:Windows平台下的Vidar、Lumma、Steal C、Red Line、Acreed以及Mac平台下的Atomic Stealer(AMOS)。这些普通目的的信息窃取恶意软件会收集浏览器Cookie和保存的密码,攻击者可以利用这些被盗的Claude会话Cookie来重放攻击并绕过身份验证。受影响的用户被迫移除恶意软件、重置密码、启用双重验证并重新添加支付方式。此事件突显了劫持AI账户的犯罪市场日益增长的趋势,被盗的Claude、ChatGPT和Gemini凭据通过称为转移站的代理服务大规模交易。