Claude: Антропік б’є на сполох через викрадення сесій та несподівані ліміти


Катерина Левицька Авторка новин видання "Межа". В медіа з 2015 року, пишу про софт, IT-бізнес та кіно. 31 серпня, 11:10 0
Компанія Anthropic, розробник мовної моделі Claude, застерігає частину своїх клієнтів про небезпеку компрометації їхніх активних сесій. Зловмисники використовують програми-інфостілери для викрадення авторизаційних даних, що дозволяє їм отримувати несанкціонований доступ до акаунтів та марнувати ліміти використання штучного інтелекту від імені легітимних користувачів. Про цю проблему повідомляє видання Bleeping Computer.
“Нещодавно ми зафіксували діяльність зловмисників, які за допомогою поширених інфостілерів викрадають дані для входу в Claude з комп’ютерів користувачів. Відтак вони отримують доступ до облікових записів і використовують ваші ліміти”, – йдеться в повідомленні, яке Anthropic надіслала одному зі своїх клієнтів.
Інфостілери – це категорія шкідливого програмного забезпечення, призначеного для таємного збору та викрадення конфіденційної інформації з пристроїв жертв. Спочатку увага зловмисників зосереджувалася на паролях, файлах cookie або інших браузерних даних, однак у випадку з Claude ціллю стали вже встановлені активні сесії.
Ключові ознаки компрометації
- Незрозуміла поведінка лімітів використання Claude: швидке відновлення, а потім миттєве вичерпання, коли ви фактично не використовуєте сервіс.

У відповідь на ці атаки, Anthropic почала автоматично розривати сесії користувачів, які зазнали компрометації, щоб запобігти подальшим зловживанням. Також видаляються збережені платіжні дані. Компанія обіцяє відшкодувати кошти, витрачені внаслідок несанкціонованих операцій.
Виявлені шкідливі програми
Anthropic ідентифікувала кілька типів шкідливого програмного забезпечення, що використовується для викрадення сесій:
- Для Windows: Vidar, LummaC2, StealC, RedLine та Acreed.
- Для macOS: Atomic Stealer (AMOS) на обмеженій кількості комп’ютерів.
“Ми не маємо підстав вважати, що це шкідливе програмне забезпечення було встановлено через Claude або якось пов’язане з вашими діями в сервісі”, – запевнила компанія. “Ваша сесія, ймовірно, стала лише однією з багатьох даних, які вдалося отримати зловмисникам”.
Один із користувачів платформи Reddit, який поділився листуванням з Anthropic, припустив, що його система могла бути скомпрометована після завантаження піратської версії гри. Це узгоджується з попередженням компанії про природу цих атак.
Anthropic наполегливо рекомендує користувачам, які підозрюють компрометацію, негайно вжити заходів безпеки: змінити паролі, розірвати всі активні сесії та провести повне сканування пристрою на наявність шкідливого програмного забезпечення.
Пов’язані новини:
- Судове рішення скасувало “чорний список” для Anthropic, яка зазнала санкцій Пентагону через позицію щодо озброєнь зі штучним інтелектом.
- Sony та Warner Music звинуватили Anthropic у неправомірному використанні значної кількості музичних творів.
Порада від Business News:
Ця новина є важливим нагадуванням про необхідність дотримання базових правил кібербезпеки. Для користувачів сервісів на основі ШІ, як-от Claude, критично важливо захищати свої облікові дані та уважно ставитися до завантаження програмного забезпечення з сумнівних джерел. Дотримання цих рекомендацій допоможе уникнути неприємних інцидентів, пов’язаних з викраденням даних та несанкціонованим використанням ваших ресурсів.
За матеріалами: mezha.ua
