toolcall.
Инструменты31 авг. 2026 г., 14:28 UTC

Anthropic предупредила пользователей Claude о краже login sessions

Infostealer malware на устройствах пользователей может копировать активные сессии и тратить лимиты Claude без обычного входа.

Anthropic предупредила часть пользователей Claude, что infostealer malware на их собственных компьютерах украл активные Claude login sessions. По письму компании, которое цитирует BleepingComputer, злоумышленники использовали эти сессии для доступа к аккаунтам и расходования лимитов, даже когда пользователь сам не работал с Claude.

Важная деталь: это не описывается как взлом Claude. Anthropic говорит, что malware, вероятно, уже был на зараженных устройствах и мог собирать browser passwords, cookies и credentials других приложений. Скопированная сессия позволяет атакующему обойти обычный password и 2FA flow, потому что браузер уже выглядит авторизованным.

Anthropic разлогинивает затронутых пользователей, отзывает скомпрометированные сессии, удаляет сохраненные платежные методы и возвращает списания, которые считает неавторизованными. Компания отдельно предупреждает: logout останавливает украденную сессию, но не удаляет malware с устройства, поэтому новая сессия может быть украдена снова.

Для пользователей Claude вывод простой: если usage limits внезапно пополняются и быстро исчезают, это стоит воспринимать как возможный компромисс устройства, а не просто баг аккаунта. Менять пароли лучше с чистого устройства, затем отзывать активные сессии, проверять платежные методы и чистить систему до нового входа.

Источники

Упоминаются

anthropicclaudecybersecurityprivacysecurity