Anthropic强制登出并移除支付 8月30日应对会话窃取

BleepingComputer 8月30日报道,Anthropic 向部分 Claude 用户发出安全警告,称信息窃取恶意软件窃取了用户的浏览器登录会话,使攻击者可以访问账户。

受影响的用户正被 Anthropic 从 Claude 强制登出,其账户中已保存的支付方式已被移除,同时平台将退还被认定为未经授权的费用。

Reddit 用户分享的邮件显示,攻击方式并非密码泄露。常见的信息窃取软件能够复制浏览器中已认证的会话 Cookie。这意味着攻击者无需获知密码或通过双重认证,就能在另一台设备上直接登录并查看该账户的使用数据。

Anthropic 在邮件中声明,调查仍在进行,受影响用户的计算机很可能感染了通用信息窃取恶意软件。公司强调,没有证据表明该恶意软件与 Claude 产品本身有关,也并非通过 Claude 安装或使用而传播。

针对已收到相关提醒的用户,除了修改密码,更应优先排查本机安全环境。不应下载来源不明的软件,尤其警惕破解工具与伪装安装包。在清理可疑程序后,再重新登录账户,检查并注销所有活跃会话,核对账单记录。

发布评论
全部评论(0)