Anthropic ostrzega, że cyberprzestępcy kradną sesje Claude z zainfekowanych komputerów i używają ich do przejmowania kont oraz zużywania limitów. W wysyłanych do użytkowników wiadomościach firma informuje, że wykryła aktywność bad actors, którzy za pomocą popularnego infostealer malware wyciągają z przeglądarek login sessions, cookies i credentials, a potem odtwarzają zalogowaną sesję bez potrzeby łamania hasła. W jednym z opisanych przypadków Anthropic wylogowało użytkownika z Claude i usunęło zapisany payment method, bo system wykrył próbę nadużycia API. Firma wskazuje też konkretne rodziny malware: Vidar, Lumma (LummaC2), StealC, RedLine i Acreed na Windows oraz Atomic Stealer (AMOS) na Macach. Według komunikatu phones and tablets nie były zaangażowane, a źródłem infekcji miał być m.in. piracki program lub złośliwa aplikacja. Dla użytkowników i firm oznacza to, że samo 2FA nie wystarczy, jeśli atakujący przejmie aktywną sesję w przeglądarce. Anthropic radzi ponownie się zalogować, dodać kartę w Settings i w razie podobnych sygnałów liczyć się z kolejnym wylogowaniem.
Źródło: Search Engine Journal — oryginalny artykuł ↗
Chcesz wiedzieć, jak ta zmiana wpłynie na Twoją stronę?
Nasz zespół analizuje każdą aktualizację Google w 48h i przekłada ją na konkretne działania dla klientów.
Bezpłatna analiza wpływu