Logowanie Było Prawdziwe, Sesja Została Skradziona

Anthropic zaczął powiadamiać nieokreśloną liczbę użytkowników Claude, że złośliwe oprogramowanie typu infostealer na ich własnych komputerach skopiowało ich aktywne, już uwierzytelnione pliki cookie sesji Claude, co pozwoliło atakującym korzystać z ich kont bez konieczności widzenia hasła czy kodu dwuetapowego.

Infostealery nie zgadują ani nie wyłudzają danych logowania metodą phishingu. Zabierają to, co już jest zapisane lokalnie w przeglądarce. Jak opisał to Anthropic: 'To ogólne złośliwe oprogramowanie, które zazwyczaj trafia na komputer wraz z nieoficjalnym pobraniem lub złośliwą aplikacją i po cichu kopiuje zapisane hasła, pliki cookie logowania w przeglądarce oraz dane logowania do innych aplikacji działających lokalnie.' Skradziony plik cookie sesji pozwala atakującemu odtworzyć już zalogowaną sesję, całkowicie omijając weryfikację hasła i wieloskładnikową.

Jak Anthropic To Zauważył

Sygnałem ostrzegawczym nie był alarm bezpieczeństwa, lecz wzorzec rozliczeń: konta, których limity użycia zdawały się uzupełniać, a następnie wyczerpywać, podczas gdy prawowity właściciel nie korzystał z Claude. Własny opis Anthropic: 'Jeśli twoje limity użycia wyglądały tak, jakby się uzupełniały, a potem wyczerpywały, podczas gdy nie korzystałeś z Claude, to prawdopodobnie była tego przyczyna.'

Kampania sięga pięciu rodzin malware na Windows, Vidar, LummaC2, StealC, RedLine i Acreed, oraz jednej na Mac, Atomic Stealer (AMOS), która dotyka niewielkiej liczby systemów. W co najmniej jednym przypadku zgłoszonym wraz z ujawnieniem, infekcja zaczęła się od pirackiej gry pobranej z rosyjskiego forum, co przypomina, że punkt wejścia nie miał nic wspólnego z samym Claude.

Co Anthropic Zrobił, A Czego Nie Mógł Zrobić

Odpowiedzią Anthropic było unieważnienie skradzionych sesji, wylogowanie dotkniętych użytkowników, usunięcie zapisanych metod płatności oraz zwrot obciążeń zidentyfikowanych jako nieautoryzowane.

Firma była bezpośrednia co do ograniczenia tego rozwiązania: 'Wylogowanie z Claude zatrzymuje skradzione sesje, ale nie usuwa malware.' Nowo wydana sesja na tym samym zainfekowanym urządzeniu może zostać skradziona ponownie przy następnym logowaniu użytkownika. Odpowiedź na poziomie konta kupuje czas. Nie rozwiązuje ona leżącej u podstaw infekcji.

Słaby Punkt Każdej Firmy Korzystającej Z Licencji AI

Większość organizacji nadal traktuje subskrypcję AI jak zwykły SaaS: chroni ją silnym hasłem i uwierzytelnianiem wieloskładnikowym, rotuje dane logowania według harmonogramu i uznaje zadanie za wykonane. Kradzież plików cookie sesji obezwładnia oba te zabezpieczenia jednocześnie, ponieważ nigdy nie dotyka strony logowania.

Sygnał oszustwa nie był tu podejrzana transakcja. Był to limit użycia, który wyczerpywał się samoistnie, wskaźnik, którego większość paneli bezpieczeństwa nigdy nie została zbudowana, by obserwować. Każda organizacja, która udostępnia Claude lub porównywalne narzędzie AI swoim pracownikom, potrzebuje własnej polityki higieny urządzeń i własnego alarmu anomalii użycia, ponieważ dostawca może unieważnić sesję po fakcie, ale nie może uodpornić laptopa pracownika przed kolejnym pobraniem malware typu infostealer.

Servola Journal

Robimy to dla wszystkich, którzy starają się nadążyć za tym, co technologia robi z naszym życiem. Dla ludzi, którzy ją budują, i dla ludzi, którym się to przydarza. Servola Journal istnieje, aby to, czego się uczymy, należało do nich wszystkich.

Nikt nam za to nie płaci. Żadnych reklam, żadnego muru płatności, za darmo dla wszystkich. Po prostu wierzymy, że zrozumienie tego, co dzieje się z nami wszystkimi, nie powinno zależeć od tego, kogo stać na zapłacenie za to.

Jeśli to dało ci dziś coś, powiedz nam, żebyśmy kontynuowali. Obserwuj nas, zostaw polubienie, albo napisz pozytywny komentarz. Czytamy każdy jeden, i to oni sprawiają, że działamy dalej.