Anthropic повідомила частину користувачів свого чатбота Claude про атаки із застосуванням інфостілерів, які викрадають активні сесії та використовують ліміти ШІ від імені власників. Про це йдеться в електронному листі компанії, який отримали постраждалі користувачі, повідомляє Bleeping Computer.
За словами Anthropic, зловмисники застосовують поширене шкідливе програмне забезпечення для викрадення сесій входу в Claude із комп’ютерів користувачів. Після цього вони отримують доступ до акаунтів і витрачають чужі ліміти. Інфостілери зазвичай збирають паролі, cookies та інші дані браузера, проте цього разу хакери націлилися саме на вже авторизовані сесії в Claude.
Ознакою такої атаки може бути нетипова поведінка лімітів Claude: вони можуть раптово відновитися, а потім швидко вичерпатися, навіть якщо користувач не працює із сервісом у цей час. Anthropic вже почала примусово виводити постраждалих користувачів із системи, видаляти збережені способи оплати та повертати кошти у разі підтверджених несанкціонованих витрат.
Компанія ідентифікувала кілька видів шкідливого ПЗ, серед яких Vidar, LummaC2, StealC, RedLine та Acreed для Windows, а також Atomic Stealer (AMOS) для Mac. Anthropic підкреслила, що це ПЗ не пов’язане із самим Claude: «У нас немає підстав вважати, що це шкідливе програмне забезпечення встановлено через Claude або пов'язане з будь-чим, що ви робили з Claude. Ваш сеанс, ймовірно, був лише частиною з інформації, яку вдалось отримати зловмисникам».
«Нещодавно ми виявили зловмисників, які послуговуються поширеними інфостілерами для викрадення сесій входу в Claude із ПК користувачів, а потім використовують їх для доступу до акаунтів та споживання чужих лімітів», — йдеться в листі Anthropic.
Один із користувачів Reddit, який отримав попередження, припустив, що причиною зараження стала піратська гра, яку він завантажив раніше. Anthropic закликала постраждалих змінити облікові дані, скасувати інші сесії та видалити шкідливе ПЗ зі своїх пристроїв.

