Anthropic 警告 Claude 用户注意劫持活动会话的信息窃取者恶意软件感染
核心要点
- 在检测到多个恶意软件家族中与被盗浏览器 cookie 相关的异常使用模式后,这家 AI 公司开始联系受影响的用户。
- Anthropic 发现 infostealer 恶意软件已危害他们的计算机并窃取了活动登录会话 cookie 后,于 2026 年 8 月 30 日开始联系受影响的 Claude 用户。
- 被盗的 cookie 为攻击者提供了进入用户帐户的后门,让他们无需密码或破解双因素身份验证即可耗尽付费使用配额。
- 发生了什么以及 Anthropic 如何应对 该漏洞是通过克劳德帐户的异常使用模式曝光的。

在检测到多个恶意软件家族中与被盗浏览器 cookie 相关的异常使用模式后,这家 AI 公司开始联系受影响的用户。
Anthropic 发现 infostealer 恶意软件已危害他们的计算机并窃取了活动登录会话 cookie 后,于 2026 年 8 月 30 日开始联系受影响的 Claude 用户。被盗的 cookie 为攻击者提供了进入用户帐户的后门,让他们无需密码或破解双因素身份验证即可耗尽付费使用配额。
发生了什么以及 Anthropic 如何应对
该漏洞是通过克劳德帐户的异常使用模式曝光的。一旦 Anthropic 的安全团队将各个点联系起来,他们就会迅速采取行动。所有受损的会话都被强制注销。已保存的付款方式已从受影响的帐户中删除。对于因攻击者耗尽配额而遭受未经授权收费的用户,Anthropic 会发放退款。
Anthropic 还小心地划出了一条清晰的界限:该恶意软件与 Claude 本身、其基础设施或用户在平台上所做的任何事情无关。这些感染源自用户在自己的计算机上安装的恶意下载和受损的软件应用程序。
该活动中发现的恶意软件家族包括 Windows 上的 Vidar、LummaC2、StealC、RedLine 和 Acreed。有限数量的 Mac 设备也受到影响,主要是通过 Atomic Stealer(也称为 AMOS)受到影响。
为什么信息窃取者瞄准人工智能帐户
参与此活动的信息窃取者家族是网络犯罪生态系统中成熟的工具。 RedLine 多年来一直是分布最广泛的信息窃取者之一,而 LummaC2 因其获取浏览器数据、加密钱包凭证和会话令牌的能力而在威胁参与者中人气飙升。 Vidar 和 StealC 的运作原理类似,都会从浏览器中删除存储的凭据和 cookie。 Atomic Stealer 已成为针对 macOS 的更有能力的威胁之一。
所有这些工具的共同点是它们都专注于浏览器会话 cookie。现代 Web 应用程序通过存储为 cookie 的会话令牌让用户保持登录状态。窃取 cookie,你就继承了会话。没有密码提示,没有 2FA 质询,没有可疑登录警报。从服务器的角度来看,攻击者看起来与合法用户相同。
更广泛的人工智能相关威胁模式
这种会话劫持活动与 2026 年围绕人工智能平台出现的其他安全问题截然不同。今年早些时候,单独的报告记录了攻击者滥用 Claude 自己的功能或精心策划旨在传播恶意软件的网络钓鱼活动。 Anthropic 的最新通报特别关注会话劫持方面,而不是初始感染方法。
一些具有安全意识的用户已经开始采用浏览器级保护,例如 Google Chrome 的设备绑定会话凭证,它将会话 cookie 与特定设备联系起来,如果被泄露,它们将变得毫无用处。
