← Marketing Wire / AI & Search

Anthropic ostrzega: złodzieje sesji Claude przejmują konta i zużycie

·Źródło: Search Engine Journal

Anthropic ostrzega, że cyberprzestępcy kradną sesje Claude z zainfekowanych komputerów i używają ich do przejmowania kont oraz zużywania limitów. W wysyłanych do użytkowników wiadomościach firma informuje, że wykryła aktywność bad actors, którzy za pomocą popularnego infostealer malware wyciągają z przeglądarek login sessions, cookies i credentials, a potem odtwarzają zalogowaną sesję bez potrzeby łamania hasła. W jednym z opisanych przypadków Anthropic wylogowało użytkownika z Claude i usunęło zapisany payment method, bo system wykrył próbę nadużycia API. Firma wskazuje też konkretne rodziny malware: Vidar, Lumma (LummaC2), StealC, RedLine i Acreed na Windows oraz Atomic Stealer (AMOS) na Macach. Według komunikatu phones and tablets nie były zaangażowane, a źródłem infekcji miał być m.in. piracki program lub złośliwa aplikacja. Dla użytkowników i firm oznacza to, że samo 2FA nie wystarczy, jeśli atakujący przejmie aktywną sesję w przeglądarce. Anthropic radzi ponownie się zalogować, dodać kartę w Settings i w razie podobnych sygnałów liczyć się z kolejnym wylogowaniem.

Źródło: Search Engine Journal — oryginalny artykuł ↗

Chcesz wiedzieć, jak ta zmiana wpłynie na Twoją stronę?

Nasz zespół analizuje każdą aktualizację Google w 48h i przekłada ją na konkretne działania dla klientów.

Bezpłatna analiza wpływu