Anthropic предупреждава някои потребители на Claude, че зловреден софтуер за кражба на информация (infostealer), инсталиран на техните компютри, е откраднал активни сесии за вход в Claude, позволявайки на атакуващите да осъществят достъп до профилите им и да изчерпят лимитите им за ползване.
Компанията прекратява сесиите на засегнатите потребители в Claude, премахва запазените методи за плащане и възстановява суми за такси, които е идентифицирала като неоторизирани.
„Наскоро разбрахме за злонамерен субект, който използва масов зловреден софтуер за кражба на информация, за да краде сесии за вход в Claude от компютрите на хората, след което използва тези сесии, за да осъществява достъп до профили в Claude и да консумира техните лимити“, заявява Anthropic в имейл, изпратен до засегнат потребител, който го сподели в Reddit.
„Ако лимитите ви за ползване изглежда са се възстановили и след това са били изчерпани, докато не сте използвали Claude, това най-вероятно е причината“, предупреждава Anthropic.
Също така си струва да се отбележи, че софтуерите за кражба на данни могат да копират вече удостоверена браузърна сесия, което означава, че атакуващият може да не се наложи да преминава отново през обичайния процес за въвеждане на парола и двуфакторно удостоверяване (2FA).
Anthropic свързва атаките с Vidar, LummaC2, StealC, RedLine и други програми за кражба на информация
В имейла, който се изпраща и до други притежатели на компрометирани профили, Anthropic посочва, че разследването им продължава, но компютрите вероятно вече са били заразени със зловреден софтуер за кражба на информация с общо предназначение.
„Нямаме основание да смятаме, че този зловреден софтуер е свързан с Claude, инсталиран е чрез Claude или е свързан с нещо, което сте правили в Claude“, подчертава компанията.
Според Anthropic зловредният софтуер обикновено пристига чрез изтегляния или компрометирани приложения и краде информация, съхранявана локално, включително пароли в браузъра, бисквитки за вход и идентификационни данни, принадлежащи на други приложения.
„Вашата сесия в Claude вероятно е била едно от многото събрани неща. Изглежда, че злонамерен субект вече е започнал да подбира сесиите за Claude от събраните данни и да ги използва“, казват от Anthropic.
В този случай потребителят в Reddit, споделил имейла, потвърждава, че е изтеглил пиратска игра, което обяснява как системата му е била компрометирана.
Anthropic е идентифицирала множество видове зловреден софтуер, включително Vidar, LummaC2, StealC, RedLine и Acreed за Windows, заедно с Atomic Stealer (AMOS) при малък брой компютри Mac.
Ако бъдете засегнати, Claude ще анулира компрометираните сесии и ще премахне запазените методи за плащане, за да предотврати неоторизирани покупки.
„Излизането от Claude спира откраднатите сесии, но не премахва зловредния софтуер“, предупреждава Anthropic. „Ако той все още е на компютъра ви, следващата ви сесия за вход може да бъде открадната по същия начин.“
Anthropic призовава засегнатите потребители да предприемат основни стъпки за сигурност, включително промяна на идентификационните данни, прекратяване на други сесии и премахване на зловредния софтуер от компютрите.
След като атакуващите получат валидни идентификационни данни, само 37% от действията им биват блокирани
Общите резултати за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, защитата рязко спада.
Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка в рамките на 338 милиона симулации, изпълнени в реални среди на клиенти.
Anthropic намалява настоящите седмични лимити на Claude Code със 17%.
Anthropic потвърждава, че Claude е засегнат от мащабен срив, засягащ множество услуги.
Как Anthropic планира да поставя водни знаци върху генерирания от Claude текст.
Инструменти за премахване на водни знаци от изкуствен интелект заливат мрежата. Почти никой не може да докаже, че работи.
Claude на Anthropic проби 3 организации, качи зловреден код в PyPI по време на тестове.