Anthropic б’є на сполох: як захистити свої сесії Claude від крадіжок, коли вичерпалися ліміти


Нова загроза для користувачів Claude: крадіжка сесій через шкідливе ПЗ
Компанія Anthropic, розробник потужного чат-бота Claude, поінформувала частину своїх клієнтів про виявлення кібератак. Зловмисники використовують інфостілери для викрадення активних сесій взаємодії з Claude, що призводить до несанкціонованого використання ресурсів та вичерпання лімітів штучного інтелекту від імені законних користувачів. Про це повідомляє видання Bleeping Computer.
“Ми нещодавно ідентифікували зловмисників, які застосовують поширені інфостілери для викрадення даних для входу в Claude з комп’ютерів користувачів. Надалі ці дані використовуються для отримання доступу до облікових записів та споживання чужих лімітів”, – зазначається в електронному листі від Anthropic, надісланому одному з клієнтів.
Інфостілери – це категорія шкідливого програмного забезпечення, призначеного для прихованого збору та викрадення конфіденційної інформації з пристроїв жертв. Зазвичай це паролі, файли cookie браузера та інші дані, однак у даному випадку ціллю стали вже авторизовані сесії в Claude.
За словами розробників, одним із тривожних сигналів такої атаки може бути незвичайна динаміка використання лімітів Claude: вони можуть швидко відновлюватися, а потім раптово вичерпатися, навіть коли користувач не взаємодіяв із сервісом.

У відповідь на цю загрозу Anthropic розпочала процес примусового завершення сесій у постраждалих користувачів Claude, щоб унеможливити подальші зловживання. Також компанія видаляє збережені платіжні дані. У випадках підтверджених несанкціонованих витрат, власникам акаунтів повертають кошти.
Було виявлено кілька типів шкідливого програмного забезпечення, причетного до цих атак: Vidar, LummaC2, StealC, RedLine та Acreed для операційної системи Windows, а також Atomic Stealer (AMOS), виявлений на незначній кількості комп’ютерів Mac.
“Ми не маємо жодних підстав вважати, що зазначене шкідливе програмне забезпечення було встановлено через Claude або має будь-який зв’язок з вашими діями в сервісі”, – наголошує Anthropic. “Ваш активний сеанс, ймовірно, був лише частиною ширшого набору даних, викрадених зловмисниками”.
Один із користувачів платформи Reddit, який поділився отриманим від компанії листом, припустив, що його пристрій міг бути скомпрометований після завантаження піратської версії гри, що може пояснювати появу шкідливого ПЗ.
Anthropic наполегливо рекомендує користувачам, які стали жертвами таких атак, вжити негайних заходів безпеки. Це включає зміну облікових даних, розрив усіх активних сесій в інших сервісах та видалення виявленого шкідливого програмного забезпечення з персональних комп’ютерів.
Детальніше про попередні події:
- Судовий орган скасував “чорний список” для Anthropic, яка була покарана Пентагоном за позицію щодо використання ШІ у озброєннях.
- Компанії Sony та Warner звинуватили Anthropic у незаконному використанні “десятків тисяч” музичних творів.
Порада від Business News:
Ця інформація є вкрай важливою для всіх користувачів сервісів зі штучним інтелектом, особливо тих, що вимагають активної сесії. Уважно стежте за нетиповою поведінкою вашого облікового запису та лімітів використання. Регулярно оновлюйте антивірусне програмне забезпечення та уникайте завантаження файлів з неперевірених джерел, щоб убезпечити свої дані від потенційних кіберзагроз.
Джерело новини: mezha.ua
