Inloggningen Var Äkta, Sessionen Var Stulen
Anthropic har börjat meddela ett ospecificerat antal Claude-användare att infostealer-skadlig kod på deras egna datorer kopierade deras aktiva, redan autentiserade Claude-sessionscookies, vilket lät angripare använda deras konton utan att någonsin se ett lösenord eller en tvåfaktorskod.
Infostealers gissar eller nätfiskar inte efter inloggningsuppgifter. De tar det som redan är sparat lokalt i en webbläsare. Som Anthropic uttryckte det: 'Det är allmängiltig skadlig kod som vanligtvis kommer med en inofficiell nedladdning eller en skadlig app, och som i tysthet kopierar sparade lösenord, inloggningskakor i webbläsaren och inloggningsuppgifter för andra lokalt körande appar.' En stulen sessionskaka låter en angripare spela upp en redan inloggad session på nytt, och helt kringga kontroller av lösenord och flerfaktor.
Hur Anthropic Upptäckte Det
Det avslöjande tecknet var inte en säkerhetsvarning utan ett faktureringsmönster: konton vars användningsgränser verkade fyllas på och sedan tömmas medan den rättmätiga ägaren inte använde Claude. Anthropics egen beskrivning: 'Om dina användningsgränser verkade fyllas på och sedan tömmas medan du inte använde Claude, var detta sannolikt orsaken.'
Kampanjen kan spåras till fem skadlig-kod-familjer på Windows, Vidar, LummaC2, StealC, RedLine och Acreed, och en på Mac, Atomic Stealer (AMOS), som drabbar ett litet antal system. I åtminstone ett fall som rapporterades tillsammans med avslöjandet började infektionen med ett piratkopierat spel nedladdat från ett ryskt forum, en påminnelse om att ingångspunkten inte hade något med Claude självt att göra.
Vad Anthropic Gjorde, Och Inte Kunde Göra
Anthropics svar var att återkalla de stulna sessionerna, logga ut drabbade användare, ta bort sparade betalningsmetoder och återbetala avgifter det identifierade som obehöriga.
Företaget var tydligt med begränsningen i den lösningen: 'Att logga ut dig från Claude stoppar de stulna sessionerna, men tar inte bort den skadliga koden.' En nyutfärdad session på samma infekterade enhet kan stjälas igen nästa gång användaren loggar in. Svaret på kontonivå köper tid. Det löser inte den underliggande infektionen.
Den Blinda Fläcken För Varje Företag Med AI-Licenser
De flesta organisationer behandlar fortfarande en AI-prenumeration som vanlig SaaS: skydda den med ett starkt lösenord och flerfaktorsautentisering, rotera inloggningsuppgifter enligt ett schema, och betrakta uppgiften som avklarad. Stold av sessionskakor undergräver båda kontrollerna på en gång, eftersom den aldrig rör inloggningssidan överhuvudtaget.
Bedragerisignalen här var ingen misstänkt transaktion. Det var en användningskvot som töms av sig själv, ett mätvärde som de flesta säkerhetsdashboards aldrig byggdes för att övervaka. Varje organisation som ger Claude, eller ett jämförbart AI-verktyg, till personal behöver en egen policy för enhetshygien och en egen varning för användningsavvikelser, för en leverantör kan återkalla en session i efterhand men kan inte immunisera en anställds bärbara dator mot nästa infostealer-nedladdning.
Servola Journal
Vi gör detta för alla som försöker hålla jämna steg med vad tekniken gör med våra liv. Människorna som bygger den, och människorna det händer med. Servola Journal finns så att det vi lär oss tillhör dem alla.
Ingen betalar oss för detta. Inga annonser, ingen betalvägg, gratis för alla. Vi tror helt enkelt att förståelse av vad som händer oss alla inte borde bero på vem som har råd att betala för det.
Om det gav dig något idag, säg till oss att fortsätta. Följ oss, lämna en gilla-markering, eller skriv en positiv kommentar. Vi läser varenda en, och de är det som håller oss igång.
Läs vidare: Carnegie Mellon kopplade en labbrobot till Claude på 8 timmar | Anthropics pitch om 30 000 miljarder och ert avtal



