Anthropic披露Claude账号遭窃取攻击 已切断支付并退款
Anthropic近日向部分Claude用户发出安全警告,称信息窃取恶意软件盗取了活跃登录会话,导致账户被未授权访问。公司已强制登出受影响账户、移除支付方式并退还可疑费用。调查显示攻击与Claude本身无关,用户设备或已感染通用恶意软件。
人工智能公司Anthropic日前向部分Claude用户发出安全警示,称其账户可能遭到恶意入侵。据外媒报道,攻击者利用信息窃取类恶意软件,获取了用户设备上已认证的Claude登录会话,进而绕过常规密码和双重认证流程,直接进入账户并盗用使用额度。
Anthropic在发给受影响用户的邮件中表示,近期发现有恶意分子通过常见的信息窃取软件,复制用户浏览器中的认证会话数据,从而实现对Claude账户的未授权访问。公司强调,调查仍在进行中,但现有证据指向用户设备本身已感染通用型信息窃取恶意软件。
邮件中特别澄清,此次事件与Claude服务本身无关——没有迹象表明恶意软件通过Claude传播或安装,也并非因用户使用Claude产品所致。Anthropic指出,这类恶意软件通常经由盗版软件下载或其他恶意应用渠道进入设备,窃取浏览器存储的密码、登录Cookie及各类应用凭证。
作为应对措施,Anthropic已将受影响用户强制登出Claude,移除账户中已保存的支付方式,并对认定为未经授权的费用启动退款流程。有用户在社交平台确认收到相关通知,并承认此前曾下载盗版游戏,这与Anthropic所述恶意软件常见传播途径相符。
截至目前,Anthropic已识别出包括W在内的多种恶意软件家族与此次攻击相关。公司提醒用户审慎对待来源不明的软件下载,并建议定期检查账户登录状态与支付记录,以防类似安全事件发生。