近日,Anthropic公司警告部分Claude用户,他们的电脑被信息窃取恶意软件攻击,导致活跃的Claude登录会话被窃取,攻击者得以访问用户账户并窃取使用数据。Anthropic正在采取措施,包括将受影响用户从Claude中签出,移除已保存的支付方式,并退还未经授权的费用。该公司在邮件中指出,恶意分子利用常见的信息窃取恶意软件窃取用户电脑上的Claude登录会话,然后利用这些登录会话访问Claude账户并窃取其使用量。
Anthropic表示,调查仍在进行中,但计算机很可能已经感染了通用信息窃取恶意软件。该公司强调,没有理由相信这个恶意软件与Claude有关、通过Claude安装,或与用户对Claude所做的任何事情有关。据称,这种恶意软件通常通过下载或恶意应用进入,窃取本地存储的信息,包括浏览器密码、登录Cookie以及其他应用的凭证。Anthropic已识别出多种恶意软件,包括Windows上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac上的AtomicStealer(AMOS)。
如果用户的电脑受到影响,Claude会撤销被入侵的会话并移除保存的支付方式,以防止未经授权的购买。Anthropic呼吁受影响用户采取基本安全措施,包括更改凭据、撤销其他会话以及从电脑上移除恶意软件。


