Claude 可說經常被駭客盯上。繼之前的假網站事件之後,最近又被發現有用戶的登入階段(Session)偷走,進而導致額度被大量消耗,Anthropic 也觀察到這種情況並強制登出這些受影響的使用者,同時也寄出通知信,表示電腦很可能已經中毒了,要特別小心。因此如果你覺得自己的額度最近消耗似乎有快,可以檢查一下有沒有收到 Anthropic 的信。

圖片來源:BleepingComputer
Anthropic 警告:惡意軟體正在偷走 Claude 登入階段,不用密碼也不用 2FA 就能燒光你的額度
根據外媒 BleepingComputer 報導,Anthropic 已經向部分 Claude 用戶寄出通知信,說明有攻擊者利用使用者電腦上的 infostealer(資訊竊取型惡意軟體)竊取 Claude 的登入階段(Session),再用這些 Session 存取帳號、消耗用量額度。Anthropic 在受害裝置上辨識出來的惡意軟體,Windows 平台有 Vidar、LummaC2、StealC、RedLine、Acreed 五款,Mac 則是在少數裝置上發現 Atomic Stealer(AMOS)。官方目前沒有公布受影響的帳號數量,也沒有說明這波竊取持續了多久。
圖片來源:BleepingComputer
所謂的登入階段,就是在瀏覽器登入 Claude 後,網站會發一組憑證存在你的電腦裡,用來記住「這台裝置已經驗證過了」,所以隔天再開網頁就不用重新登入一次。
而 Infostealer 這類惡意軟體做的事,就是把這一份複製起來帶走。攻擊者拿到之後會貼到自己的瀏覽器上,對 Claude 來說這就是一個「已經驗證過」的裝置,因此他不需要知道你的密碼,也不會觸發手機上的驗證碼提示。
對受害者來說,唯一能察覺的線索就只有那不合理額度,像是剛重置沒多久,人在睡覺、電腦也沒開 Claude,額度卻已經被扣不少。
值得注意的是,上面點名的六款惡意軟體,全部都是「通用型」資訊竊取軟體,它們不是專為 Claude 寫的,而是有什麼就撈什麼。Vidar、RedLine、LummaC2、StealC 在地下市場已經流通多年,走的是訂閱制,買家付月費就能拿到現成的工具與後台;Acreed 是近一兩年才竄起的新面孔;Atomic Stealer 則是專攻 macOS,長期靠假的破解軟體與假更新頁散播。
感染路徑幾乎都差不多,使用者下載到非官方管道的軟體、破解版、外掛,惡意程式就感染到電腦裡,接著它就會把瀏覽器裡存的密碼、cookie、自動填入資料、本機的憑證檔都打包,再傳到攻擊者的伺服器。
Anthropic 在通知信裡有特別澄清,這批惡意軟體和 Claude 無關、也不是透過 Claude 安裝,跟你用 Claude 做的事情也無關。也就是說,目前沒有跡象顯示 Claude 服務本身遭入侵,是使用者自己的電腦造成這次帳號遭竊用事件。
雖然 Anthropic 已經把受影響的帳號強制登出、被偷走的 session 也失效,以及移除帳號裡已儲存的付款方式,但沒辦法移除使用者電腦裡的惡意軟體,因此也有警告這些可能受影響的用戶,電腦可能已經中毒。



