Support us

Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты

Компания предупредила часть пользователей Claude о вредоносных программах, которые крадут активные сессии из браузеров. Это позволяет злоумышленникам входить в аккаунты и расходовать пользовательские лимиты.

Оставить комментарий
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты

Компания предупредила часть пользователей Claude о вредоносных программах, которые крадут активные сессии из браузеров. Это позволяет злоумышленникам входить в аккаунты и расходовать пользовательские лимиты.

По данным компании, речь идет не об уязвимости самого Claude. Компьютеры пострадавших пользователей, вероятно, уже были заражены обычными инфостилерами — программами, которые собирают сохраненные пароли, cookies и другие данные из браузеров и приложений.

«Если ваши лимиты выглядели так, будто они восстановились, а затем снова исчезли, хотя вы не пользовались Claude, скорее всего, причина именно в этом», — говорится в письме Anthropic одному из пострадавших пользователей.

Компания связывает атаки с несколькими известными вредоносными программами. На Windows среди них Vidar, LummaC2, StealC, RedLine и Acreed, а на небольшом числе Mac — Atomic Stealer (AMOS).

Инфостилеры могут копировать уже авторизованную сессию браузера. Поэтому злоумышленнику необязательно знать пароль или заново проходить 2FA: украденная cookie может дать ему доступ к уже открытой учетной записи.

Anthropic предполагает, что злоумышленники собирали большие массивы похищенных данных, а затем начали отдельно искать среди них сессии Claude. Один из пользователей, получивших предупреждение, рассказал, что ранее скачал пиратскую игру.

Компания завершает скомпрометированные сессии пользователей, удаляет сохраненные способы оплаты и возвращает деньги за списания, которые считает несанкционированными.

При этом простого выхода из аккаунта недостаточно. Если инфостилер остается на устройстве, он может украсть новую сессию после следующего входа в Claude. Компания рекомендует пострадавшим удалить вредоносное ПО, сменить пароли и завершить другие активные сессии.

OpenAI отключит свои модели в Cursor после покупки сервиса Маском
OpenAI отключит свои модели в Cursor после покупки сервиса Маском
По теме
OpenAI отключит свои модели в Cursor после покупки сервиса Маском
Начальникам стало не до вашей карьеры: времени на развитие сотрудников всё меньше
Начальникам стало не до вашей карьеры: времени на развитие сотрудников всё меньше
По теме
Начальникам стало не до вашей карьеры: времени на развитие сотрудников всё меньше
Claude удалил 700 ГБ данных разраба во время проверки скрипта
Claude удалил 700 ГБ данных разраба во время проверки скрипта
По теме
Claude удалил 700 ГБ данных разраба во время проверки скрипта
Читайте также
Anthropic изменит лимиты Claude Code: формально +25%, фактически -17%
Anthropic изменит лимиты Claude Code: формально +25%, фактически -17%
Anthropic изменит лимиты Claude Code: формально +25%, фактически -17%
ИИ всё чаще выходит из-под контроля: за месяц число инцидентов удвоилось
ИИ всё чаще выходит из-под контроля: за месяц число инцидентов удвоилось
ИИ всё чаще выходит из-под контроля: за месяц число инцидентов удвоилось
Claude удалил 700 ГБ данных разраба во время проверки скрипта
Claude удалил 700 ГБ данных разраба во время проверки скрипта
Claude удалил 700 ГБ данных разраба во время проверки скрипта
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.