Anthropic signs out some Claude users, removes saved payment methods, and issues refunds after infostealer malware on their PCs hijacked sessions to drain usage (Mayank Parmar/BleepingComputer)

Anthropic 对部分 Claude 用户执行强制登出、清除已保存支付方式并退款,原因是这些用户的 PC 感染了 infostealer 恶意软件,会话被劫持后账号额度被恶意消耗。这是 AI 服务商首次公开针对会话劫持型攻击采取大规模账号处置。

一句话看懂:Anthropic 对部分 Claude 用户执行强制登出、清除已保存支付方式并退款,原因是这些用户的 PC 感染了 infostealer 恶意软件,会话被劫持后账号额度被恶意消耗。这是 AI 服务商首次公开针对会话劫持型攻击采取大规模账号处置。

事件核心:发生了什么

据 BleepingComputer 报道,Anthropic 近日对一批 Claude 账号采取了异常操作:强制签出所有活跃会话、移除账号内已保存的支付方式,并对受影响用户发起退款。官方给出的背景是,这些用户的 PC 感染了 infostealer 类恶意程序,攻击者窃取浏览器存储的登录态或 Cookie 后,在用户不知情的情况下劫持 Claude 会话,持续调用模型接口消耗额度或产生费用。

这类攻击并不直接窃取密码,而是利用用户已登录的会话凭证进行“会话劫持”,隐蔽性更强,普通用户很难在第一时间察觉额度异常。Anthropic 的处置逻辑是:默认账号已被攻击者接触,主动重置登录态并解除支付绑定,以切断攻击者的持续利用路径。目前公开信息显示,Anthropic 并未披露受影响账号的具体数量,也未说明退款总额。

为什么重要

这是 AI 应用层安全事件中一个标志性案例。过去大模型安全讨论集中在提示注入、越狱或数据泄露,而此次事件暴露出一个更基础的风险:AI 服务的API 消耗与账号支付体系,正在成为恶意软件攻击的目标资产。Claude 等产品的用量直接对应算力成本和账单金额,攻击者劫持会话后消耗的不是用户数据,而是真实金钱。

对行业而言,这意味着 AI 公司不能只关注模型本身的安全,还要投入资源加固账号体系、会话管理和支付风控。Anthropic 此次“主动登出+清除支付方式”的做法,虽然给部分用户带来不便,但也传递出一个信号:当账号发生异常时,服务商更倾向于保守处置而非继续承担损失风险。类似的托管登录态、会话有效期策略,未来可能成为 Claude、ChatGPT 等产品的默认安全基线,尤其是在 API 与企业级账户场景中。

对用户/开发者/创作者的影响

对普通 Claude 用户,最直接的教训是:浏览器中保存的登录凭证和支付信息比想象中更脆弱。建议在个人电脑上避免安装来源不明的软件,定期检查账号的活跃会话列表,并尽量使用官方客户端或受信任的设备访问大模型服务。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对依赖 Claude API 的开发者或企业,此次事件提醒他们:API Key 和 OAuth 会话同样是攻击面,不应只依赖服务商的事后处置。建议开发者在应用层增加用量监控与告警,设定单日消耗阈值;若使用第三方封装的 Claude 工具,还需确认对方是否妥善管理登录态。

对创作者而言,若长期使用 Claude 进行内容生成,应注意额度消耗的异常波动。Anthropic 对涉及支付的账号采取“先退款再调查”的策略,使用者需要保留正常的用量记录,以便在申诉时提供依据。

值得关注的后续

第一,Anthropic 是否会因此更新默认安全策略,例如缩短会话有效期、为高权限操作增加二次验证,值得关注。

第二,其他大模型服务商(如 OpenAI、Google)是否也会针对会话劫持推出类似的用户保护机制,或是在条款中明确此类事件的处理流程。

第三,infostealer 恶意软件的黑产链条是否已针对 AI 服务形成规模化攻击。若此类事件频发,可能会倒逼整个行业将“会话安全”纳入大模型商业化运营的标配能力,而不只是当作个别案例处理。

来源:Techmeme

celebrityanime
celebrityanime
文章: 21257

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注