【时间】2026年8月30日 Anthropic 首次向受影响用户发出邮件警告;8月31日中文媒体跟进报道。
【地点】美国旧金山(Anthropic 总部)。
【人物】Anthropic(事件响应方)、受影响 Claude 付费用户(受害者)、操作信息窃取木马的黑产团伙(攻击者)。
【事件详情】Anthropic 近日向部分 Claude 用户发出安全通知,称攻击者利用常见信息窃取恶意软件——Windows 端的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 macOS 端的 Atomic Stealer(AMOS)——从用户本地浏览器中提取已认证的 Claude 登录会话。由于会话已被认证,攻击者无需输入密码或完成 2FA 即可登录账户,并借此大量消耗 API 额度或调用付费模型资源,部分受害者甚至发现账户绑定的 Visa、Mastercard 等支付方式被用于异常消费。
【背景】事件由一位 Reddit 用户公开 Anthropic 邮件而曝光。该用户承认在事发前下载了盗版游戏,导致电脑感染通用型信息窃取木马。BleepingComputer 于 8 月 30 日率先报道,并指出"复制已认证浏览器会话"可使攻击者跳过正常登录流程。
【影响】Anthropic 已采取三项紧急措施:一是强制注销受影响账户;二是移除其保存的银行卡等支付方式;三是对可识别的未授权费用进行退款。同时强调恶意软件并非通过 Claude 安装,与平台本身无关。Anthropic 提醒用户:"注销 Claude 仅终止被盗会话,不会清除设备上的恶意软件;若不清除,下次登录仍会被同样方式窃取。"建议立即改密码、撤销其他活动会话,并用杀毒软件深度清理终端。
【总结】此次盗号事件把矛头从传统账号密码指向了 AI 产品高度依赖的浏览器会话,提示消费级 AI 服务正面临新型终端侧安全挑战。
【参考来源】
BleepingComputer:https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/
IT之家:https://www.ithome.com/0/996/359.htm
中华网:https://news.china.com/socialgd/10000169/20260831/49709381.html
i 黑马:https://www.iheima.com/article-401302.html
网易:https://www.163.com/dy/article/L5LBEHUC05118I96.html
Pivot News:https://pivotnews.ai/security/stolen-claude-sessions-are-draining-paid-usage-anthropic









