BlockBeats 律動財經
動察 Beating AI 快訊,Anthropic 正在給部分 Claude 使用者寄發安全警告。公司發現,有駭客從感染惡意軟件的電腦裡偷 Claude 登入會話,再用這些會話進入帳號、消耗使用者額度。Reddit 上已有使用者曬出自己收到的 Anthropic 警告郵件。
被偷的不是密碼,而是瀏覽器裡已經登入成功的會話。攻擊者拿到這份登入狀態後,可以直接冒充使用者,不必重新輸入密碼或通過 2FA。這名使用者稱自己用 Google 登入,也開了雙重驗證,但瀏覽器 Cookie 和 session ID 仍被一起偷走。
Anthropic 在郵件中列出了多種相關資訊竊取木馬,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 Mac 上的 Atomic Stealer(AMOS)。這些都是專門偷瀏覽器 Cookie、密碼等資訊的惡意軟件,並非 Claude 自身的安全漏洞。這名使用者在和網友互動時提到,自己此前下載過盜版軟件。
Anthropic 在郵件中稱,已經註銷檢測到異常的登入會話、移除帳戶保存的支付方式,並處理相關未授權扣費。公司還提醒,單純改密碼解決不了問題。如果電腦裡的惡意軟件沒有清掉,新生成的登入會話仍可能再次被偷。
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇