2026年9月1日:Claude 遭信息窃取木马冲击:Anthropic 紧急切断支付权限并退款,警告防范恶意软件
【网络安全与数据隐私】 据 IT之家 报道,人工智能巨头 Anthropic 官方发布紧急安全警告,确认部分 Claude 用户的设备因感染信息窃取类恶意软件(Stealer Malware),导致活跃的 Claude 登录会话(Session Cookies)被黑客截获。攻击者借此绕过身份验证侵入用户账户并调取使用数据。Anthropic 已迅速采取防御响应,强制切断受影响会话并关停支付通道。
事件影响与应急响应机制
1、账户安全强制干预
Anthropic 已采取主动防御措施,全面强制重置受影响用户的登录状态,并从底层系统直接清除已被记录的信用卡等支付凭证,防止黑客进行二次盗刷。
2、损失垫付与退款承诺
对于在账户劫持期间产生的未授权订阅或 API 消耗费用,Anthropic 承诺将全额退还至受害者原支付账户。
毒株类型与攻击路径分析
1、入侵路径与窃密机制
此类恶意程序通常伪装成破解软件、非法破解补丁或恶意第三方应用,诱导用户下载安装。运行后会深度潜伏于操作系统内部,静默抓取浏览器密码、登录凭证(Cookies)以及各类应用软件的身份授权令牌(Tokens)。
2、已确认的平台毒株名单
根据 Anthropic 的安全调查报告,本次事件涉及的具体恶意软件家族包括:
Windows 平台:Vidar、LummaC2、StealC、RedLine 及 Acreed 等主流窃密木马;
macOS 平台:针对苹果系统的 Atomic Stealer(AMOS)木马。
安全防御策略建议
1、账户安全排查
若收到 Anthropic 官方的安全通知,请立即使用安全防护软件对本地设备进行全盘木马查杀,并在干净的设备环境下重置账户密码及开启双重身份验证(2FA)。
2、终端防范红线
严禁从非官方渠道、未知网页或社交平台下载未经认证的第三方应用与破解工具;定期清理浏览器存储的敏感 Session 凭证,防范供应链与本地终端侧的数据泄露风险。