據 bleepingcomputer 報道,Anthropic 已向部分 Claude 用戶發出警告:他們電腦上的信息竊取類惡意軟件竊取了活躍的 Claude 登錄會話,攻擊者藉此訪問賬號並竊取使用數據。Anthropic 在致受影響用戶的郵件中寫道:"我們最近發現有不法分子利用常見的竊取信息惡意軟件從用戶的電腦上竊取 Claude 登錄會話,然後利用這些登錄會話訪問 Claude 賬號並竊取其使用數據。"
會話令牌被劫,改密碼未必管用
這類攻擊的可怕之處在於繞過了密碼本身:信息竊取木馬專門搜刮瀏覽器中保存的 Cookie 與會話令牌,攻擊者拿到令牌後可直接冒充用戶身份進入賬號,無需再輸入賬號密碼或二次驗證碼。對把 Claude 接入日常工作流、存有代碼與業務資料的用戶而言,泄露的不只是聊天記錄,還有使用數據與可能綁定的支付信息。
目前 Anthropic 正把受影響用戶從 Claude 賬號中強制登出,刪除已保存的付款方式,並退還其認定爲未經授權的費用。官方同時敦促用戶落實幾項基本安全措施:更改賬號憑據、撤銷其他仍在生效的會話,以及徹底清除電腦中的惡意軟件——順序同樣關鍵,先殺毒再改密碼,否則新密碼可能被再次竊取。
這起事件也提醒 AI 工具用戶:本地終端的安全本就是使用 AI 服務的一環。會話劫持並非 Claude 獨有的風險,定期清理瀏覽器憑據、留意異常登錄並及時撤銷閒置會話,是成本最低的自保動作。
VIP會員