Anthropic примусово виходить із Claude на заражених пристроях: викрадачі сесій списували ліміти й гроші

Сьогодні,   11:48    132

Anthropic почала примусово завершувати активні сесії Claude у частини користувачів після випадків викрадення облікових записів через шкідливе програмне забезпечення. Компанія також видаляє збережені платіжні картки та повертає кошти за несанкціоноване використання сервісу.

Логотип Claude на смартфоні

За інформацією, яку Anthropic надіслала постраждалим клієнтам, проблема не була наслідком зламу інфраструктури Claude. Атакувальники отримували доступ через заражені комп'ютери самих користувачів.

Йдеться про так звані інфостілери — шкідливі програми, які викрадають паролі, браузерні cookie та інші дані активних сесій. Якщо зловмисник отримує такий cookie, він у деяких випадках може увійти в акаунт без повторного введення пароля.

Останні новини:  Чому Oppo Watch X3 майже не продається у США, хоча технічно готовий конкурувати з Galaxy Watch і Pixel Watch

Після захоплення сесії атакувальники використовували чужі ліміти Claude й могли створювати додаткові платні витрати. Деякі користувачі помічали, що доступний обсяг використання відновлювався, а потім швидко зникав без їхньої участі.

Anthropic виявила щонайменше шість сімейств шкідливого ПЗ, пов'язаних із цими випадками. На Windows це Vidar, Lumma, StealC, RedLine та Acreed, а на невеликій кількості Mac — Atomic Stealer, також відомий як AMOS.

Останні новини:  Стартап Abliteration.ai перетворив видалення обмежень із ШІ-моделей на окремий сервіс

Жодна з цих програм не створювалася спеціально для Claude. Це універсальні викрадачі даних, які поширюються через шкідливі завантаження та збирають інформацію з браузерів і системи.

Щоб зупинити використання вкрадених сесій, Anthropic примусово виходить з акаунтів на підозрілих пристроях. Компанія також видаляє платіжну картку з профілю і компенсує додаткові витрати, які пов'язує зі зловживанням.

Останні новини:  Claude навчився використовувати Sonnet і Opus у голосовому режимі та отримав доступ до Gmail і Slack

Водночас простий вихід із Claude не очищує заражений комп'ютер. Якщо інфостілер залишається в системі, він може продовжувати викрадати інші паролі, cookie та особисті дані.

Інцидент показує, що навіть захищений онлайн-сервіс може бути скомпрометований через кінцевий пристрій користувача. У цьому випадку основною точкою атаки стали не сервери Anthropic, а браузерні сесії на заражених ПК і Mac.

https://www.engadget.com/2250467/claude-automatic-sign-out-hackers-explained/