Anthropic пресекла использование угнанных сессий Claude и вернула списанные деньги
Как сообщает НВ — Техно: Anthropic объявила 4 сентября в 12:02 о принудительном завершении скомпрометированных сеансов Claude. Поводом стало обнаружение кражи сессионных cookie с помощью вредоносных программ-инфостилеров. В ответ компания удалила сохранённые банковские карты пользователей и вернула средства, которые успели потратить злоумышленники.
Суть инцидента с сессиями Claude
Злоумышленники получали доступ к активным сессиям Claude, поэтому им не требовалось заново вводить пароль или код двухфакторной аутентификации. Для кражи сессий использовалось шесть семейств вредоносных программ. На Windows зафиксированы Vidar, Lumma, StealC, RedLine и Acreed, а на macOS имели место отдельные случаи применения Atomic Stealer (AMOS). Эти инфостилеры не создавались специально для атак на Claude.
Anthropic не нашла признаков взлома собственной инфраструктуры. Однако исследователи CrowdStrike и Palo Alto Networks сообщают о торговле доступом к аккаунтам Claude, ChatGPT и Gemini. Украденные данные могут использоваться через прокси-сервисы, которые предлагают доступ к ИИ-платформам дешевле официальной подписки. Точное число пострадавших пользователей компания не раскрыла. При этом в Anthropic подчёркивают: завершение украденных сессий не устраняет сами инфостилеры с устройств.
Рекомендации Anthropic для защиты
В связи с инцидентом Anthropic советует пользователям:
- удалить вредоносное программное обеспечение с устройств;
- сменить пароли от электронной почты, привязанной к аккаунтам;
- включить двухфакторную аутентификацию;
- добавлять платёжные данные обратно только после выполнения этих шагов.
Эти меры помогут снизить риск дальнейших злонамеренных действий.
Ситуация показывает: при росте активности злоумышленников кибербезопасность касается не только отдельных пользователей, но и целых платформ. Для русскоязычной аудитории это дополнительный сигнал проверить устройства на наличие инфостилеров и усилить защиту учётных записей, особенно если доступ к ИИ-сервисам используется регулярно.
Недавний инцидент с сессиями Claude подчеркивает важность кибербезопасности для пользователей платформ, использующих ИИ. В этом контексте стоит обратить внимание на новую функцию объединенной памяти Claude, которая может улучшить взаимодействие пользователей и повысить безопасность их данных.
Читайте также

