【安全资讯】Anthropic打击利用窃密恶意软件劫持AI账户的加密货币挖矿行为
概要:
Anthropic近日披露,有威胁行为者正利用信息窃取型恶意软件(infostealer)劫持用户Claude AI账户,盗取登录凭证、会话Cookie及支付信息,以免费使用高级服务并转售API令牌。该公司已主动保护受影响用户,并警告此类针对AI账户的新型攻击趋势。主要内容:
Anthropic在发给受影响用户的邮件中确认,已识别到一波利用Vidar、LummaC2、StealC、RedLine等知名信息窃取恶意软件的攻击活动。这些恶意程序通过感染用户设备,窃取浏览器存储的Claude登录凭证、会话Cookie及绕过双因素认证所需的信息,使攻击者能够远程接管账户。攻击者随后利用被盗账户访问付费Claude服务,并将API令牌在黑市转售牟利。Anthropic强调,此次事件并非源于Claude自身漏洞,而是传统窃密木马的新应用场景。该公司已主动注销受影响用户会话并删除其存储的支付方式,以阻止进一步滥用。
一名Reddit用户透露,其因下载破解游戏而感染恶意软件,导致Google账户及Claude会话被劫持。该用户对Anthropic的主动防护措施表示认可,并指出AI账户令牌已成为网络犯罪的新目标。此事件凸显了AI服务账户安全的重要性,用户需警惕恶意软件感染并加强账户保护措施。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



