黑客以惡意軟件竊取Claude登錄會話,Anthropic確認賬戶遭濫用

網絡安全公司報告,黑客正針對Anthropic的AI平臺Claude用戶,使用信息竊取型惡意軟件盜取已認證的登錄會話,從而在無需密碼或雙因素認證的情況下接管賬戶。據Cyber Security News週一(8月31日)報道,多個惡意軟件家族——包括Windows平臺的Vidar、Lumma、StealC、RedLine和Acreed,以及macOS平臺的Atomic Stealer——被用於收集瀏覽器cookies、保存的密碼及其他憑證。
Anthropic表示,已發現攻擊者在賬戶所有者停止使用服務後,仍消耗付費Claude使用量的案例。由於會話cookies可複用,傳統登錄保護措施如多因素認證可能無法阻止此類接管。
另一起由網絡安全公司Huntress追蹤的活動,利用Claude自身基礎設施分發惡意軟件。據稱,7月21日至22日期間,攻擊者通過贊助的Bing廣告,將搜索Claude桌面應用的用戶引導至託管在合法claude.ai域名上的惡意Claude Artifact。該虛假安裝程序部署了SectopRAT遠程訪問木馬,可竊取瀏覽器數據。
來源:https://www.pymnts.com/news/artificial-intelligence/2026/hackers-target-claude-accounts-with-malware-that-steals-login-sessions/
這篇內容的出處與狀態
- 署名
- OceanAlt 編輯部
- 首次發佈
- 2026-09-01
- 最後更新
- 2026-09-01
- 內容性質
- 快訊
- 原始資料
- 查看原文 ↗
相關閱讀
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。



