Anthropic近日警告部分Claude用户,信息窃取恶意软件盗取了其登录会话,攻击者可借此访问账户并窃取使用数据,公司已签出受影响用户、移除支付方式并退还未经授权费用。
攻击者通过复制已认证的浏览器会话,绕过了密码和双重认证流程,恶意软件包括Windows上的Vidar、LummaC2、StealC、RedLine和Acreed,以及Mac上的Atomic Stealer。
Anthropic强调调查仍在进行,但计算机很可能感染了通用信息窃取恶意软件,该软件通常通过下载或恶意应用进入,与Claude本身无关。
公司呼吁用户更改凭据、撤销其他会话并移除恶意软件,以保障账户安全。
