Claude遭大规模盗号,大批账号被强制注销

Anthropic 旗下 Claude 遭遇大规模账号盗用事件,黑客通过信息窃取型木马获取用户 Session 凭证,绕过密码和双重验证直接控制账号。官方已强制注销可疑账号并删除绑定的信用卡信息,防止进一步损失。

一句话看懂:Anthropic 旗下 Claude 遭遇大规模账号盗用事件,黑客通过信息窃取型木马获取用户 Session 凭证,绕过密码和双重验证直接控制账号。官方已强制注销可疑账号并删除绑定的信用卡信息,防止进一步损失。

事件核心:发生了什么

据 AIbase 报道,Anthropic 平台近期发生大规模账号安全事件,大量 Claude 用户在无预警情况下被强制登出,部分用户后台绑定的 Visa、Mastercard 等支付方式也遭官方紧急移除。Anthropic 官方声明显示,安全事件主因是潜伏在用户电脑中的信息窃取类恶意软件,包括 Windows 系统的 Vidar、Lumma、StealC、RedLine、Acreed,以及 Mac 系统的 AMOS(Atomic Stealer)。这些木马通常伪装成破解游戏、软件更新或非官方资源,入侵后窃取浏览器密码、浏览记录、加密钱包密钥,以及本地存储的 Cookies 和 Session 认证凭证。

值得注意的是,许多用户在更改密码并开启双重验证(2FA)后,账号仍被入侵。核心原因在于黑客采取“绕过前端、直接盗取令牌”的策略:恶意软件窃取 Session Cookie 后,攻击者可在自己的设备上复制相同环境实现无密码登录,双重验证在此场景下失去意义。只要活跃 Session 未被手动撤销,攻击者即可持续消耗被盗账号的额度。

为什么重要

此次事件折射出 AI 算力已成为地下黑市的新兴交易标的。随着大模型训练和推理成本居高不下,盗取 AI 算力远比盗刷信用卡更隐蔽且利润丰厚。黑客在获得 Claude 登录凭证后主要通过两种方式变现:一是将数百个被盗账号打包成“无限聊天”额度,低价出售给不知情用户;二是利用窃取的 Session 后台生成 API Key,接入代理 API 销售平台按 Token 计费获利。相比信用卡盗刷容易触发银行风控,盗用算力在灰色地带能更快转换为现金,因此成为黑客眼中的“数字黄金”。

对 Anthropic 而言,官方采取强制登出和物理删除信用卡信息的极端措施,既是为止损,也是为降低潜在的支付渠道合规风险。但事件本身暴露了云端 AI 服务在账号安全和会话管理层面的薄弱环节——密码与 2FA 已不足以抵御针对 Session 的定向攻击。

对用户/开发者/创作者的影响

普通 Claude 用户需要关注几个异常信号:账号配额突然耗尽、侧边栏出现完全陌生的对话记录、绑定的信用卡被移除,这些均可能意味着账号已被入侵。建议用户不要仅依赖修改密码,而是进入安全设置手动选择“退出所有设备”,同时彻底清理浏览器 Cookies 和网站数据,切断恶意软件对会话凭证的持续访问。对于依赖 Claude API 的开发者,应及时检查 API Key 列表,撤销可疑密钥,并留意配额消耗是否异常,避免因账号被盗导致服务中断或产生额外成本。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

目前公开信息显示,Anthropic 尚未披露受影响账号的具体数量及补偿方案。后续值得观察的点包括:一是 Anthropic 是否会推出更细粒度的会话管理功能,例如短时 Session 策略或设备指纹绑定;二是其他提供大模型 API 的厂商(如 OpenAI、Google)是否会跟进加强 Session 层面的风控;三是这类针对 AI 账号的盗用攻击是否会催生新的安全服务需求,例如面向 AI 工作流的专用凭证管理工具。此外,黑客利用被盗账号搭建代理 API 售卖平台的模式,可能会进一步压低 API 转售市场价格,对正规 API 服务的定价体系形成潜在冲击。

来源:AIbase

celebrityanime
celebrityanime
文章: 21266

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注