2026-08-31-星期一 · Anthropic · Claude

收录于 第 78 期(2026-08-31) · 本期共 14 条

❯ Anthropic 登出部分用户并退款,因木马劫持会话盗用额度

处置动作Anthropic 正在通知部分 Claude 用户:其电脑上的信息窃取木马盗走了处于活跃状态的 Claude 登录会话,攻击者借此进入账户、消耗额度。公司的处置是三件事——强制登出受影响用户、删除已保存的支付方式、对确认为未授权的扣款退款。

绕过验证据 BleepingComputer,此类木马此前主要盯浏览器密码与银行凭据,这次转向 AI 订阅。攻击复用的是有效会话本身,因此可以绕开常规的密码与两步验证流程。据 BleepingComputer,涉及的木马家族包括针对 Windows 的 Vidar、LummaC2、StealC、RedLine 与 Acreed,另有少量 Mac 用户中招于 Atomic Stealer。Anthropic 强调”没有理由认为该木马与 Claude 有关、经由 Claude 安装”,这类程序通常随下载或恶意应用进入,窃取本地存储的浏览器密码、登录 Cookie 与其他应用凭据。

账号变成了消耗品值得单独看的是攻击动机:盗号不是为了偷数据,是为了白嫖算力额度。当模型订阅按用量计价,账户会话本身就成了有现金价值的资产,这是过去的凭据窃取没有的经济动力。企业的 AI 账号治理要跟着改——单点登录、会话有效期、异常用量告警这些原本给 SaaS 准备的手段,得挪到模型订阅上。

▪ SIGNAL有效会话就是钱,AI 订阅的额度第一次成为木马直接变现的目标。