Claude 大规模盗号:会话被木马偷走,改密码为何没用

发布时间:2026/8/31 22:43:46
Claude 大规模盗号:会话被木马偷走,改密码为何没用 这两天Anthropic 给一批 Claude 用户发了安全警告电脑被信息窃取木马入侵Claude 的登录会话被偷走了攻击者拿着会话直接进账号、疯狂消耗使用额度。不少用户发现自己突然被强制登出后台绑定的 Visa、Mastercard 等支付方式被官方清除。据报道这事 8 月 30 日由 BleepingComputer 先披露国内媒体 8 月 31 日集中跟进。这次事件的关键事实偷的是会话不是密码。窃密木马从浏览器里提取保存的 Cookie 和会话令牌攻击者复制已认证的会话后可以免密进入账户连双重验证2FA都不用走。官方点名了六个木马家族。据报道Anthropic 在发给用户的邮件中列出了 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed以及少量 Mac 上的 Atomic StealerAMOS。感染途径很老套。主要是下载破解软件、破解游戏、恶意安装包。据报道分享官方邮件的那位 Reddit 用户就承认自己下载过盗版游戏。Anthropic 特意澄清没有理由相信恶意软件与 Claude 有关、通过 Claude 安装或与用户对 Claude 做的任何事有关。它就是在用户的机器上偷本地数据而已。技术本质为什么改了密码、开了 2FA 还是被秒杀把账号密码比作身份证、2FA 比作前台刷脸会话令牌就是进门后发的那张 VIP 通行卡。正常情况下只要卡没过期你不需要每次进门都刷脸。木马干的事是绕过前台、直接把通行卡偷走然后在自己的机器上模拟出同样的环境免密进入你的账号。所以那句改密码就安全了在这里不成立——密码只是进门的一道锁通行卡才是你正在用的凭证。攻击者骑在被盗的旧会话上你改多少次密码他都照样进出。这也是为什么很多用户发现额度莫名其妙恢复了一点自己没怎么用又突然被耗光。据报道Anthropic 在邮件里给的自测标准就是这么说的。变了什么没变什么攻击手法本身没有任何新意Vidar、RedLine 这些窃密木马是七八年的老面孔靠的都是浏览器里躺着的 Cookie。真正变的是攻击目标黑客不再惦记你的银行卡余额而是开始偷 AI 算力。原因也简单——算力好变现套壳网站、中转 API 一挂就能按 Token 卖钱而且这类灰色交易的被追查风险比盗刷信用卡低得多。对普通用户来说这件事的教训只有一条你浏览器里存的每个登录凭证都是别人眼里的现金。也不只是 ClaudeGoogle、OpenAI、GitHub、公司内网系统全都一样。普通人该怎么自查和应对先自查有没有这四个症状额度明明没怎么用突然提示已达上限侧边栏出现一堆自己没问过的对话记录比如全英文的代码请求平时打开就能用的账号突然被要求重新登录打开设置发现绑定的支付卡被清空了——这通常是官方刚帮你止损。如果中了招按这个顺序处理。先用 PowerShell 检查可疑进程Get-Process|Sort-ObjectCPU-Descending|Select-Object-First 10改密码只是起点重点是退出所有设备的登录让被盗的会话当场失效。Claude、Google、OpenAI 的安全设置里都有这个选项。清除浏览器全部时间的 Cookie 和站点数据把定时炸弹拆掉。卸载来路不明的软件特别是破解版“绿色版”。这次爆发的木马几乎全都披着破解资源的外衣。高危情况直接重装系统。别完全相信杀毒软件说已安全更别指望让 AI 当杀毒软件——玩玩可以生产环境别赌。再给开发者一个额外提醒API Key 用环境变量管理别明文进仓库定期去 Console 轮换 Key发现异常用量立刻吊销重建公司内网和支付相关的登录能用硬件密钥就别偷懒。另外如果是公司配发的电脑中招别自己闷头处理第一时间报 IT——内网权限一旦被顺走损失就不是几百美元额度的事了。说到底这是一次老套的攻击打在了新兴的资产上。AI 账号正在变成个人和公司最值钱的生产力凭证之一但大家对它的防护意识还停留在这是个聊天工具的阶段。你的 AI 账号做好防护了吗评论区聊聊。