Loginet Var Ægte, Sessionen Var Stjålet

Anthropic er begyndt at underrette et uspecificeret antal Claude-brugere om, at infostealer-malware på deres egne computere kopierede deres aktive, allerede godkendte Claude-sessionscookies, så angribere kunne bruge deres konti uden nogensinde at se en adgangskode eller en totrinskode.

Infostealere gætter ikke og phisher ikke efter loginoplysninger. De tager det, der allerede er gemt lokalt i en browser. Som Anthropic udtrykte det: 'Det er generel malware, der typisk kommer med en uofficiel download eller en ondsindet app, og som i det stille kopierer gemte adgangskoder, login-cookies i browseren og loginoplysninger til andre lokalt kørende apps.' En stjålet sessionscookie giver en angriber mulighed for at genafspille en allerede indlogget session og helt omgå kontroller af adgangskode og flerfaktor.

Hvordan Anthropic Opdagede Det

Det afslørende tegn var ikke en sikkerhedsadvarsel, men et faktureringsmønster: konti, hvis brugsgrænser så ud til at genopfyldes og så tømmes, mens den retmæssige ejer ikke brugte Claude. Anthropics egen beskrivelse: 'Hvis dine brugsgrænser så ud til at genopfyldes og så tømmes, mens du ikke brugte Claude, var dette sandsynligvis årsagen.'

Kampagnen kan spores til fem malwarefamilier på Windows, Vidar, LummaC2, StealC, RedLine og Acreed, og en på Mac, Atomic Stealer (AMOS), der rammer et lille antal systemer. I mindst et tilfælde, der blev rapporteret sammen med offentliggørelsen, startede infektionen med et piratkopieret spil hentet fra et russisk forum, en påmindelse om, at indgangspunktet intet havde med Claude selv at gøre.

Hvad Anthropic Gjorde, Og Ikke Kunne Gøre

Anthropics reaktion var at trække de stjålne sessioner tilbage, logge berørte brugere ud, fjerne gemte betalingsmetoder og refundere opkrævninger, det identificerede som uautoriserede.

Virksomheden var direkte om grænsen for den løsning: 'At logge dig ud af Claude stopper de stjålne sessioner, men fjerner ikke malwaren.' En nyudstedt session på samme inficerede enhed kan stjæles igen, næste gang brugeren logger ind. Reaktionen på kontoniveau køber tid. Den løser ikke den underliggende infektion.

Den Blinde Vinkel For Enhver Virksomhed Med AI-Licenser

De fleste organisationer behandler stadig et AI-abonnement som almindelig SaaS: beskyt det med en stærk adgangskode og flerfaktorgodkendelse, roter loginoplysninger efter en plan, og betragt opgaven som løst. Tyveri af sessionscookies underminerer begge kontroller på en gang, fordi det aldrig rører login-siden overhovedet.

Svindelsignalet her var ikke en mistænkelig transaktion. Det var en brugskvote, der løb tom af sig selv, en målestok, som de fleste sikkerhedsdashboards aldrig blev bygget til at overvåge. Enhver organisation, der udleverer Claude, eller et sammenligneligt AI-værktøj, til medarbejdere, har brug for sin egen politik for enhedshygiejne og sin egen advarsel om brugsanomalier, for en leverandør kan tilbagekalde en session i eftertiden, men kan ikke immunisere en medarbejders bærbare computer mod den næste infostealer-download.

Servola Journal

Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.

Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.

Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.