【安全资讯】Anthropic打击利用窃密恶意软件劫持AI账户的加密货币挖矿行为

安恒恒脑 2026-09-01 19:06:54 240人浏览

概要:

Anthropic近日披露,有威胁行为者正利用信息窃取型恶意软件(infostealer)劫持用户Claude AI账户,盗取登录凭证、会话Cookie及支付信息,以免费使用高级服务并转售API令牌。该公司已主动保护受影响用户,并警告此类针对AI账户的新型攻击趋势。

主要内容:

Anthropic在发给受影响用户的邮件中确认,已识别到一波利用Vidar、LummaC2、StealC、RedLine等知名信息窃取恶意软件的攻击活动。这些恶意程序通过感染用户设备,窃取浏览器存储的Claude登录凭证、会话Cookie及绕过双因素认证所需的信息,使攻击者能够远程接管账户。

攻击者随后利用被盗账户访问付费Claude服务,并将API令牌在黑市转售牟利。Anthropic强调,此次事件并非源于Claude自身漏洞,而是传统窃密木马的新应用场景。该公司已主动注销受影响用户会话并删除其存储的支付方式,以阻止进一步滥用。

一名Reddit用户透露,其因下载破解游戏而感染恶意软件,导致Google账户及Claude会话被劫持。该用户对Anthropic的主动防护措施表示认可,并指出AI账户令牌已成为网络犯罪的新目标。此事件凸显了AI服务账户安全的重要性,用户需警惕恶意软件感染并加强账户保护措施。
恶意软件 账号窃密 数据泄露 隐私泄露 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。