Anthropic 发安全警报:信息窃取木马盗走部分用户 Claude 登录会话

Anthropic 近日披露,有攻击者利用信息窃取型木马,从部分用户的电脑中盗走了 Claude 的登录会话,由此绕过密码直接进入账户。这件事再次证明,AI 工具的安全不仅取决于服务商,也取决于用户本机的终端防护。

一句话看懂:Anthropic 近日披露,有攻击者利用信息窃取型木马,从部分用户的电脑中盗走了 Claude 的登录会话,由此绕过密码直接进入账户。这件事再次证明,AI 工具的安全不仅取决于服务商,也取决于用户本机的终端防护。

事件核心:发生了什么

据安全媒体 BleepingComputer 报道,Anthropic 已向部分 Claude 用户发送邮件,表示检测到一起针对登录会话的窃取攻击。攻击者使用常见的信息窃取型恶意软件(infostealer),从用户浏览器中提取了 Claude 的 cookie 和会话令牌(session token),随后利用这些信息登录受害者账户,查看并窃取了使用数据。

这类攻击的关键在于绕过了密码本身:即使账户开启了双重验证(2FA),会话令牌失效前,攻击者依然可以冒充用户身份进行访问。Anthropic 目前正在强制受影响用户退出全部设备,删除已保存的支付方式,并对认定为未经授权的扣费进行退款。官方同时提醒用户按顺序处理:先彻底清除本机恶意软件,再修改账户密码,否则新密码仍有再次被窃取的可能。

为什么重要

这次事件不是一次简单的账号被盗,而是把“会话劫持”这类长期存在于 Web 安全领域的问题,带到了 AI 服务的使用场景中。Claude 这类产品已经深度嵌入开发者的代码仓库、企业的内部资料和日常办公流,账户一旦被接管,泄露的不只是聊天记录,还可能涉及代码片段、业务数据以及关联的支付信息。

对 Anthropic 而言,这也是服务成熟过程中必然面对的一道安全关。此前行业更多关注大模型本身的安全对齐,而这次攻击暴露的是服务链路上的薄弱环节:终端设备安全。对于 AI 服务的信任建立,除了模型能力本身,账户体系的安全保障正在成为同等重要的竞争维度。

对用户/开发者/创作者的影响

对企业用户和开发者来说,重要提醒是:保存浏览器中的 Claude 登录态等同于保留一个高价值入口。建议定期清理浏览器中长时间未使用的登录凭证,不下载来源不明的软件,并在发现异常登录时第一时间在账户设置里撤销所有活跃会话。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对于普通创作者和日常使用者,影响同样直接:即使密码强度很高,也并不意味着账户绝对安全。防御环节需要前置到本地设备——及时更新系统、使用可靠的杀毒软件、对可疑邮件和破解工具保持警惕,这些基础终端安全措施实际上是保护 AI 账户最有效的手段。

值得关注的后续

目前公开信息显示,Anthropic 尚未透露受影响用户的具体数量,也未说明攻击发生的时间窗口。后续可以关注三个方向:一是 Anthropic 是否会针对会话失效机制做技术调整,比如缩短令牌有效期或引入更严格的设备风控;二是其他主流 AI 服务商是否会跟进发布类似安全提醒或主动会话过期策略;三是这次事件是否会推动 AI 工具平台为企业账户提供更细粒度的访问审计功能,例如登录设备管理和 API 调用监控。

来源:AIbase

celebrityanime
celebrityanime
文章: 21266

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注