“我们最近发现有黑客利用常见的信息窃取恶意软件入侵用户Claude账号,获取账号数据并窃取资源。”近日,Anthropic旗下平台Claude爆发大规模盗号事件,公司向众多可能受影响的用户发送邮件,提醒其数据泄露以及资产损失风险。为了保障账号安全,Anthropic强制下线了诸多问题账号,紧急删除其绑定的信用卡等支付方式,防止“盗刷”。
据了解,从8月起,多位Claude用户在社交平台上反映其账号或遭遇非法入侵,黑客盗取Token并造成财产损失。一位用户声称在不知情时被额外扣除了约800欧元的流量费用,向Anthropic反馈情况却未能及时获得回应。
用户反映账号疑似被盗。
Anthropic在邮件中提到,被盗号的原因多是感染了恶意软件,这类通用型木马通常伪装成破解版游戏、软件更新或非官方资源潜入用户电脑,然后静默复制浏览器中保存的密码、Cookies、Session ID以及本地运行的其他应用凭证等。值得关注的是,其中Claude的登录Session(会话凭证)是攻击者的重点利用目标,黑客凭借它能在自己电脑上伪造出相似的网络环境,进而绕过用户身份验证,消耗用户的使用额度。
Claude向用户发邮件提醒。
“在没有使用的情况下,如果Claude额度莫名其妙被消耗完了,大概率已经‘中招’。”经初步调查,Anthropic提到,目前已识别的恶意软件包括Windows上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac上的Atomic Stealer(AMOS)。
为了防止用户遭受更严峻的财产损失,Anthropic采取了多项应对措施,主要包括将受影响的用户从Claude强制下线,并移除用户账号所绑定的支付方式,避免盗刷Token等情况出现。
随着AI算力逐渐成为数字时代炙手可热的新“货币”,偷算力、偷Token成为网络攻击的重要目标。南都记者注意到,近年来黑灰产“偷算力”事件频频发生、手段多样,从个人开发者到大型AI公司都难以幸免。不过,与此次Claude盗号事件中黑客窃取会话凭证相比,算力被偷更常见的原因在于API密钥泄露。
据报道,今年2月,一墨西哥初创公司Gemini API密钥泄露后,黑客利用该密钥疯狂调用Gemini 3 Pro的图像和文本接口,在短短两天内累计产生了超过8万美元的费用,导致公司濒临破产。4月,一名谷歌云用户因公开服务中遗留的API密钥被滥用,原本只有7美元预算的账户,一夜之间收到了1.8万美元的账单。此类事件一度引发外界对于平台API权限设计漏洞及缺乏异常熔断机制问题的讨论。
采写:南都N视频记者 樊文扬