Claude-sessioner stulna: Anthropic loggar ut användare och raderar kort

Om din användningsgräns för Claude fylldes på och sedan tömdes medan du inte använde Claude, var det troligen någon annan som hade tillgång till ditt konto. Anthropic har loggat ut de drabbade användarna och tagit bort de betalningsmetoder som var sparade på deras konton. Den som vill fortsätta använda tjänsten måste logga in igen och lägga till ett kort på nytt.
Anthropic angav sin motivering i ett e-postmeddelande till de drabbade kunderna, vilket en av dem publicerade i forumet r/ClaudeAI. ”Vi har nyligen upptäckt en illvillig aktör som använder vanlig infostealer-malware för att stjäla inloggningssessioner till Claude från människors datorer, för att sedan använda dessa inloggningssessioner för att få åtkomst till Claude-konton och förbruka deras användningskvot”, står det i meddelandet. Enligt företaget var det användningen som verkade fyllas på och sedan tömmas trots att ägaren inte alls hade öppnat Claude som avslöjade problemet. Det finns hittills inget offentligt uttalande, och händelsen syns inte på Anthropics statussida.
Malwaren kopierar en inloggning som du redan har genomfört
En infostealer är skadlig programvara som är utformad för att i smyg samla in inloggningsuppgifter och skicka dem till den som planterat den. Den låser ingenting och kräver ingen lösensumma, står det vidare. Enligt Anthropic kopierar den sparade lösenord, inloggningscookies i webbläsare och inloggningsuppgifter som tillhör andra appar som körs lokalt. Den där Claude-sessionen var en av många saker som den plockade upp.
Anthropic nämner Vidar, Lumma (LummaC2), StealC, RedLine och Acreed på Windows, samt Atomic Stealer på ett litet antal Mac-datorer. Företaget betonar att det inte finns ”någon anledning att tro att denna skadliga programvara har något samband med Claude, har installerats via Claude eller har något samband med något du gjort med Claude”, och säger att programvaran vanligtvis kommer via en inofficiell nedladdning eller en skadlig app. Mobiltelefoner och surfplattor verkar inte ha varit inblandade.
Varför tvåfaktorsautentisering inte hjälpte
En session är ett bevis på att du redan har loggat in. Den lagras på din dator som en cookie, och den som kopierar den behöver aldrig genomföra inloggningen igen. Lösenord och den andra faktorn hoppas över eftersom inget begär dem vid det tillfället. Vi har beskrivit i detalj hur denna attack fungerar, och en liknande fråga dök upp kring ChatGPT för några dagar sedan.
En drabbad Reddit-användare hade laddat ner ett piratkopierat spel. Windows Defender reagerade inte. Spelkopior från tvivelaktiga källor är skapade just för detta, och ett gratis Steam-spel lurade sina spelare på samma sätt.
Det räcker inte att logga ut
Anthropic beskriver två steg, och utloggningen är det första av dem. Den avbryter den stulna sessionen överallt, vilket är anledningen till att drabbade användare var tvungna att logga in igen på alla sina egna enheter. En borttagen betalningsmetod kan inte längre debiteras via Claude, medan det aktuella abonnemanget gäller fram till slutet av den redan betalda faktureringsperioden. BleepingComputer rapporterar att Anthropic även återbetalar avgifter som företaget identifierar som obehöriga, och företaget säger att det kan logga ut användare igen om det upptäcker liknande tecken på missbruk.
En mening i slutet av e-postmeddelandet är viktigare än resten. ”Att logga ut dig stoppar de stulna sessionerna, men det tar inte bort skadlig programvara”, skriver Anthropic, och så länge den fortfarande finns på datorn kan nästa inloggning ske på samma sätt.
Användaren lät Claude rensa upp, men säkerhetsexperterna är oeniga
Den kunden riktade sedan Claude Opus mot sin egen dator för att hitta skadlig programvara och stänga av den. I kommentarerna invände en säkerhetsexpert med tjugo års erfarenhet och rekommenderade att man skulle rensa systemet och återställa alla lösenord. Skadlig programvara av detta slag lämnar rutinmässigt kopior som återställer den. Den som drabbats är säkrare om man installerar om systemet.
Källa(or)
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones






