Anthropic сообщила части пользователей своего чатбота Claude об атаках с применением инфостилеров, которые похищают активные сессии и используют лимиты ИИ от имени владельцев. Об этом говорится в электронном письме компании, которое получили пострадавшие пользователи, сообщает Bleeping Computer.

По словам Anthropic, злоумышленники используют распространённое вредоносное программное обеспечение для кражи сессий входа в Claude с компьютеров пользователей. После этого они получают доступ к аккаунтам и тратят чужие лимиты. Инфостилеры обычно собирают пароли, cookies и другие данные браузера, однако на этот раз хакеры нацелились именно на уже авторизованные сессии в Claude.

Признаком такой атаки может быть нетипичное поведение лимитов Claude: они могут внезапно восстановиться, а затем быстро исчерпаться, даже если пользователь в это время не работает с сервисом. Anthropic уже начала принудительно выводить пострадавших пользователей из системы, удалять сохранённые способы оплаты и возвращать средства в случае подтверждённых несанкционированных расходов.

Компания идентифицировала несколько видов вредоносного ПО, среди которых Vidar, LummaC2, StealC, RedLine и Acreed для Windows, а также Atomic Stealer (AMOS) для Mac. Anthropic подчеркнула, что это ПО не связано с самим Claude: «У нас нет оснований считать, что это вредоносное программное обеспечение установлено через Claude или связано с чем-либо, что вы делали с Claude. Ваша сессия, вероятно, была лишь частью информации, которую удалось получить злоумышленникам».

«Недавно мы обнаружили злоумышленников, которые пользуются распространёнными инфостилерами для кражи сессий входа в Claude с ПК пользователей, а затем используют их для доступа к аккаунтам и потребления чужих лимитов», — говорится в письме Anthropic.

Один из пользователей Reddit, который получил предупреждение, предположил, что причиной заражения стала пиратская игра, которую он скачал ранее. Anthropic призвала пострадавших изменить учётные данные, отменить другие сессии и удалить вредоносное ПО со своих устройств.