新聞

五款資訊竊取程式鎖定Claude帳號 Anthropic揭露挾持攻擊手法

2026 / 09 / 03
編輯部
五款資訊竊取程式鎖定Claude帳號 Anthropic揭露挾持攻擊手法
Anthropic 近日透過電子郵件通知部分受影響用戶,指出駭客利用常見的資訊竊取程式(infostealer)在受感染電腦上竊取用戶的 Claude 登入工作階段(session),進而挾持帳號並消耗受害者的用量額度。Anthropic 表示已對受影響帳號採取登出、移除已儲存付款方式並退款等因應措施。

已知案例:因下載盜版遊戲遭感染

依外媒報導,一名在 Reddit 分享 Anthropic 通知信件的用戶證實,其電腦因下載盜版遊戲而感染;此一途徑也符合資訊竊取程式常見的散布管道。Anthropic 在信中明確表示:「我們沒有理由相信這起事件與 Claude 有關、是透過 Claude 安裝,或與你在 Claude 上的任何操作有關。」並強調感染源頭是使用者電腦上既有的惡意程式,Claude 工作階段只是其蒐集的眾多資料之一。

目前 Anthropic 已知涉案的資訊竊取程式包括 Windows 平台的 Vidar、LummaC2、StealC、RedLine 與 Acreed,以及少數 Mac 電腦上的 Atomic Stealer(AMOS)。公司表示調查仍在進行中,不排除後續發現更多相關惡意程式家族。

攻擊手法:從瀏覽器擴散到 AI 帳號的工作階段挾持

Anthropic 在信件中說明,這波攻擊並非鎖定 Claude 本身;而是一般性資訊竊取程式感染用戶電腦後,蒐集瀏覽器密碼、登入用 Cookie 與其他應用程式的帳密資料,其中也包含用戶的 Claude 登入工作階段。Anthropic 表示,攻擊者是在竊得的大量資料中,開始篩選並挑出 Claude 工作階段加以利用。

由於工作階段本身已完成身分驗證,駭客一旦取得,便可直接略過帳號密碼與雙因素驗證(2FA)程序,等同以受害者身分登入服務;這也使得用戶往往難以在第一時間察覺異常。Anthropic 也提醒,若用戶注意到用量額度出現「補滿後又莫名被耗盡」的情形,很可能就是遭到此類挾持。

Anthropic 進一步指出,資訊竊取程式通常透過偽裝成一般軟體的下載檔案或惡意應用程式散布;感染電腦後,會在本機蒐集包括瀏覽器密碼、登入用 Cookie,以及其他應用程式帳密在內的各類憑證資料。換言之,Claude 工作階段並非攻擊者鎖定的唯一目標,而是感染過程中連帶被蒐集的眾多資料之一;直到攻擊者事後從竊得的資料庫中,特意挑出可用的 Claude 工作階段並加以濫用。

AI 服務用量為何成為新標的

隨著 AI 服務普遍採用依用量計費或額度制,帳號不僅可能涉及帳戶內資料,往往也附帶可直接變現或濫用的使用額度,因而逐漸成為資訊竊取程式生態鏈下游買家鎖定的對象。由於這類攻擊利用的是使用者終端裝置既有的感染,而非 AI 服務本身的漏洞,帳密防護與雙因素驗證雖仍是基本防線,但若裝置已遭感染,仍可能因工作階段遭竊而失效,更凸顯端點防護與定期掃描的重要性。

Anthropic 因應:撤銷工作階段、移除付款方式並退款

Anthropic 表示,一旦確認帳號遭挾持,會立即撤銷遭竊的登入工作階段、移除帳號內已儲存的付款方式,並針對確認為未經授權的扣款進行退款。不過公司也提醒,登出動作只能中止工作階段遭濫用,並不會移除用戶電腦上原本的惡意程式;若電腦仍處於感染狀態,下一次登入時,工作階段仍可能再度被竊取。這也是 Anthropic 在信件中特別呼籲用戶務必先清除電腦內惡意程式,而非僅重新登入了事的原因。

Anthropic 建議受影響用戶採取以下措施:

  • 變更 Claude 帳號密碼,並確認其他重要服務未使用相同密碼
  • 撤銷帳號下所有其他登入中的工作階段
  • 使用防毒或端點防護(endpoint protection)工具全面掃描並清除電腦上的惡意程式
  • 避免下載來路不明的應用程式或盜版軟體,這是本次多數已知感染案例的共通來源

本文轉載自 BleepingComputer。