探所 Curio 再探再报 了解探所 →
#AI

Anthropic 大规模强制注销 Claude 用户,系信息窃取木马攻击响应

Anthropic 近日对大量 Claude 用户执行了强制注销操作,并清除了账户中绑定的 Visa、Mastercard 等支付信息。这并非系统故障或随意封禁,而是应对一场**infostealer 木马攻击**的防御性安全响应。

根据 Anthropic 发给受影响用户的邮件,攻击者利用 Vidar、Lumma、StealC、RedLine、Acreed(Windows 端)及 Atomic Stealer(少量 Mac 端)等通用型恶意软件,从用户本地电脑偷取 Claude 的登录会话 cookie。由于会话 cookie 可绕过二次验证,攻击者无需密码即可直接进入账户、消耗付费额度。

💡 为什么值得看Anthropic 主动清除用户信息,阻断会话盗刷。

查证

来源档案

BAAI 智源社区 Hub / Help Net Secu…

聚合多家英文科技安全媒体的综合报道,内核信息来源于 Anthropic 发给受影响用户的邮件(用户自行发布在 Reddit r/ClaudeAI)及 Help Net Security 等安全媒体跟进

内核事实来自 Anthropic 官方邮件原文,可信度较高;但 Anthropic 尚未发布公开公告,事件也未出现在其 status page 上,完整影响范围仍需官方确认

延伸阅读

会话劫持为何能绕过 2FA · link.baai.ac.cn 5 分钟
Help Net Security 详细解释了 infostealer 复制 session cookie 后攻击者被当作已登录用户对待的机制,对理解此类攻击的防御难点有参考价值
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store