热门AI工具推荐

AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
StepClaw阶跃AI桌面伙伴龙虾Agent智能体
StepClaw是阶跃星辰推出的本地和云端的AI龙虾助手,通过一键部署让普通用户也能拥有7×24小时在线、可自主执行任务的AI数字工作伙伴。
基于OpenClaw架构打造的AI助手平台,核心优势包括云端一键部署、沙箱隔离安全运行、全面接入企业微信/钉钉/飞书三大主流IM工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
墨刀AIAI原型设计平台
墨刀AI是一款能通过一句话描述或图片,快速生成可交互原型、PRD文档及各类图表的一站式智能产品设计协作平台。
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

Claude遭大规模盗号 信息窃取木马偷走用户活跃会话

【时间】2026年8月30日 Anthropic 首次向受影响用户发出邮件警告;8月31日中文媒体跟进报道。 【地点】美国旧金山(Anthropic 总部)。 【人物】Anthropic(事件响应方)、受影响 Claude 付费用户(受害者)、操作信息窃取木马的黑产团伙(攻击者)。 【事件详情】Anthropic 近日向部分 Claude 用户发出安全通知,称攻击者利用常见信息窃取恶意软件——Windows 端的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 macOS 端的 Atomic Stealer(AMOS)——从用户本地浏览器中提取已认证的 Claude 登录会话。由于会话已被认证,攻击者无需输入密码或完成 2FA 即可登录账户,并借此大量消耗 API 额度或调用付费模型资源,部分受害者甚至发现账户绑定的 Visa、Mastercard 等支付方式被用于异常消费。 【背景】事件由一位 Reddit 用户公开 Anthropic 邮件而曝光。该用户承认在事发前下载了盗版游戏,导致电脑感染通用型信息窃取木马。BleepingComputer 于 8 月 30 日率先报道,并指出"复制已认证浏览器会话"可使攻击者跳过正常登录流程。 【影响】Anthropic 已采取三项紧急措施:一是强制注销受影响账户;二是移除其保存的银行卡等支付方式;三是对可识别的未授权费用进行退款。同时强调恶意软件并非通过 Claude 安装,与平台本身无关。Anthropic 提醒用户:"注销 Claude 仅终止被盗会话,不会清除设备上的恶意软件;若不清除,下次登录仍会被同样方式窃取。"建议立即改密码、撤销其他活动会话,并用杀毒软件深度清理终端。 【总结】此次盗号事件把矛头从传统账号密码指向了 AI 产品高度依赖的浏览器会话,提示消费级 AI 服务正面临新型终端侧安全挑战。 【参考来源】 BleepingComputer:https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/ IT之家:https://www.ithome.com/0/996/359.htm 中华网:https://news.china.com/socialgd/10000169/20260831/49709381.html i 黑马:https://www.iheima.com/article-401302.html 网易:https://www.163.com/dy/article/L5LBEHUC05118I96.html Pivot News:https://pivotnews.ai/security/stolen-claude-sessions-are-draining-paid-usage-anthropic