Notebookcheck Logo

Claude-sessioner stulna: Anthropic loggar ut användare och raderar kort

En bärbar dators skärm som visar felmeddelandet ”Autentisering misslyckades” efter ett misslyckat inloggningsförsök.
ⓘ Markus Spiske / Pexels
Alla som berörs måste logga in på Claude igen och lägga till en betalningsmetod på nytt.
Anthropic har loggat ut Claude-användare och tagit bort de betalningsmetoder som sparats på deras konton. I ett e-postmeddelande till de drabbade kunderna förklarar företaget varför. Infostealer-malware kopierade deras inloggningssessioner för Claude från deras datorer, och en illvillig aktör använde dem för att tömma deras betalda användning. Inget lösenord eller tvåfaktorskod behövdes.

Om din användningsgräns för Claude fylldes på och sedan tömdes medan du inte använde Claude, var det troligen någon annan som hade tillgång till ditt konto. Anthropic har loggat ut de drabbade användarna och tagit bort de betalningsmetoder som var sparade på deras konton. Den som vill fortsätta använda tjänsten måste logga in igen och lägga till ett kort på nytt.

Anthropic angav sin motivering i ett e-postmeddelande till de drabbade kunderna, vilket en av dem publicerade i forumet r/ClaudeAI. ”Vi har nyligen upptäckt en illvillig aktör som använder vanlig infostealer-malware för att stjäla inloggningssessioner till Claude från människors datorer, för att sedan använda dessa inloggningssessioner för att få åtkomst till Claude-konton och förbruka deras användningskvot”, står det i meddelandet. Enligt företaget var det användningen som verkade fyllas på och sedan tömmas trots att ägaren inte alls hade öppnat Claude som avslöjade problemet. Det finns hittills inget offentligt uttalande, och händelsen syns inte på Anthropics statussida.

Malwaren kopierar en inloggning som du redan har genomfört

En infostealer är skadlig programvara som är utformad för att i smyg samla in inloggningsuppgifter och skicka dem till den som planterat den. Den låser ingenting och kräver ingen lösensumma, står det vidare. Enligt Anthropic kopierar den sparade lösenord, inloggningscookies i webbläsare och inloggningsuppgifter som tillhör andra appar som körs lokalt. Den där Claude-sessionen var en av många saker som den plockade upp.

Anthropic nämner Vidar, Lumma (LummaC2), StealC, RedLine och Acreed på Windows, samt Atomic Stealer på ett litet antal Mac-datorer. Företaget betonar att det inte finns ”någon anledning att tro att denna skadliga programvara har något samband med Claude, har installerats via Claude eller har något samband med något du gjort med Claude”, och säger att programvaran vanligtvis kommer via en inofficiell nedladdning eller en skadlig app. Mobiltelefoner och surfplattor verkar inte ha varit inblandade.

Varför tvåfaktorsautentisering inte hjälpte

En session är ett bevis på att du redan har loggat in. Den lagras på din dator som en cookie, och den som kopierar den behöver aldrig genomföra inloggningen igen. Lösenord och den andra faktorn hoppas över eftersom inget begär dem vid det tillfället. Vi har beskrivit i detalj hur denna attack fungerar, och en liknande fråga dök upp kring ChatGPT för några dagar sedan.

En drabbad Reddit-användare hade laddat ner ett piratkopierat spel. Windows Defender reagerade inte. Spelkopior från tvivelaktiga källor är skapade just för detta, och ett gratis Steam-spel lurade sina spelare på samma sätt.

Det räcker inte att logga ut

Anthropic beskriver två steg, och utloggningen är det första av dem. Den avbryter den stulna sessionen överallt, vilket är anledningen till att drabbade användare var tvungna att logga in igen på alla sina egna enheter. En borttagen betalningsmetod kan inte längre debiteras via Claude, medan det aktuella abonnemanget gäller fram till slutet av den redan betalda faktureringsperioden. BleepingComputer rapporterar att Anthropic även återbetalar avgifter som företaget identifierar som obehöriga, och företaget säger att det kan logga ut användare igen om det upptäcker liknande tecken på missbruk.

En mening i slutet av e-postmeddelandet är viktigare än resten. ”Att logga ut dig stoppar de stulna sessionerna, men det tar inte bort skadlig programvara”, skriver Anthropic, och så länge den fortfarande finns på datorn kan nästa inloggning ske på samma sätt.

Användaren lät Claude rensa upp, men säkerhetsexperterna är oeniga

Den kunden riktade sedan Claude Opus mot sin egen dator för att hitta skadlig programvara och stänga av den. I kommentarerna invände en säkerhetsexpert med tjugo års erfarenhet och rekommenderade att man skulle rensa systemet och återställa alla lösenord. Skadlig programvara av detta slag lämnar rutinmässigt kopior som återställer den. Den som drabbats är säkrare om man installerar om systemet.

Google LogoAdd as a preferred source on Google
Mail Logo
> Bärbara datorer, laptops - tester och nyheter > Nyheter > Nyhetsarkiv > Nyhetsarkiv 2026 08 > Claude-sessioner stulna: Anthropic loggar ut användare och raderar kort
Steffen Zahn, 2026-08-31 (Update: 2026-08-31)