おなじみのClickFixの偽CAPTCHAの手口が、攻撃者が被害者の広範なネットワークにアクセスできるようにするペイロードを配信するように改変された。

Anthropic社は、情報窃盗犯がClaudeのセッションクッキーを盗み出し、ユーザーのアカウントにアクセスして、ユーザーの利用料金を不正に消費していると警告した。