Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Компания предупредила часть пользователей Claude о вредоносных программах, которые крадут активные сессии из браузеров. Это позволяет злоумышленникам входить в аккаунты и расходовать пользовательские лимиты.
Компания предупредила часть пользователей Claude о вредоносных программах, которые крадут активные сессии из браузеров. Это позволяет злоумышленникам входить в аккаунты и расходовать пользовательские лимиты.
По данным компании, речь идет не об уязвимости самого Claude. Компьютеры пострадавших пользователей, вероятно, уже были заражены обычными инфостилерами — программами, которые собирают сохраненные пароли, cookies и другие данные из браузеров и приложений.
«Если ваши лимиты выглядели так, будто они восстановились, а затем снова исчезли, хотя вы не пользовались Claude, скорее всего, причина именно в этом», — говорится в письме Anthropic одному из пострадавших пользователей.
Компания связывает атаки с несколькими известными вредоносными программами. На Windows среди них Vidar, LummaC2, StealC, RedLine и Acreed, а на небольшом числе Mac — Atomic Stealer (AMOS).
Инфостилеры могут копировать уже авторизованную сессию браузера. Поэтому злоумышленнику необязательно знать пароль или заново проходить 2FA: украденная cookie может дать ему доступ к уже открытой учетной записи.
Anthropic предполагает, что злоумышленники собирали большие массивы похищенных данных, а затем начали отдельно искать среди них сессии Claude. Один из пользователей, получивших предупреждение, рассказал, что ранее скачал пиратскую игру.
Компания завершает скомпрометированные сессии пользователей, удаляет сохраненные способы оплаты и возвращает деньги за списания, которые считает несанкционированными.
При этом простого выхода из аккаунта недостаточно. Если инфостилер остается на устройстве, он может украсть новую сессию после следующего входа в Claude. Компания рекомендует пострадавшим удалить вредоносное ПО, сменить пароли и завершить другие активные сессии.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.