OceanAltOceanAlt
Agent 經濟2026-09-01事件發生 2026-08-312 分鐘讀完

黑客以惡意軟件竊取Claude登錄會話,Anthropic確認賬戶遭濫用

OOceanAlt 編輯部轉載來源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

網絡安全公司報告,黑客正針對Anthropic的AI平臺Claude用戶,使用信息竊取型惡意軟件盜取已認證的登錄會話,從而在無需密碼或雙因素認證的情況下接管賬戶。據Cyber Security News週一(8月31日)報道,多個惡意軟件家族——包括Windows平臺的Vidar、Lumma、StealC、RedLine和Acreed,以及macOS平臺的Atomic Stealer——被用於收集瀏覽器cookies、保存的密碼及其他憑證。

Anthropic表示,已發現攻擊者在賬戶所有者停止使用服務後,仍消耗付費Claude使用量的案例。由於會話cookies可複用,傳統登錄保護措施如多因素認證可能無法阻止此類接管。

另一起由網絡安全公司Huntress追蹤的活動,利用Claude自身基礎設施分發惡意軟件。據稱,7月21日至22日期間,攻擊者通過贊助的Bing廣告,將搜索Claude桌面應用的用戶引導至託管在合法claude.ai域名上的惡意Claude Artifact。該虛假安裝程序部署了SectopRAT遠程訪問木馬,可竊取瀏覽器數據。

來源:https://www.pymnts.com/news/artificial-intelligence/2026/hackers-target-claude-accounts-with-malware-that-steals-login-sessions/

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

這篇內容的出處與狀態

署名
OceanAlt 編輯部
首次發佈
2026-09-01
最後更新
2026-09-01
內容性質
快訊
原始資料
查看原文 ↗

引用這篇內容

OceanAlt 編輯部(2026)。《黑客以惡意軟件竊取Claude登錄會話,Anthropic確認賬戶遭濫用》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-mths8gfg-t02u(訪問日期:2026-09-16)

本文遵循 編輯準則與事實核查標準。發現錯誤請告訴我們,核實後會在此處公開更正。

先試一下 · 免費、不用註冊

付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

這套判斷也可以放進你自己的產品

一行代碼,不碰你的樣式和 JS。同一套結算前風險判斷可以出現在你的文章、你的錢包確認頁,或者作為接口供你的 Agent 在付款前調用。

組件不收集讀者身份。接入不代表 OceanAlt 對你的產品或頁面上的地址作安全背書。