Złodzieje informacji przejmują konta Claude kosztem użytkowników

| 1 września 2026 r
Logo Claude

Anthropic ostrzegł niektórych użytkowników Claude , że przestępcy wykorzystują programy kradnące informacje, aby przejąć ich konta.

Zamiast zgadywać hasła lub przechwytywać kody uwierzytelniania dwuskładnikowego (2FA), atakujący kradną sesje przeglądarki, które stanowią dowód, że użytkownik jest już zalogowany.

Według e-maila z ostrzeżeniem, udostępnionego publicznie przez jednego z użytkowników, atakujący wykorzystali powszechnie znane złośliwe oprogramowanie typu infostealer do skopiowania sesji logowania Claude z komputerów ofiar. Następnie wykorzystali te sesje do uzyskania dostępu do kont i wykorzystania ich danych.

Ostrzeżenie przed antropikiem

„Niedawno wylogowaliśmy Cię z Claude i usunęliśmy zapisaną na Twoim koncie metodę płatności, więc musisz się ponownie zalogować i ponownie dodać kartę. Przepraszamy za utrudnienia. Oto, co się stało i co z tym zrobiliśmy.

Co się stało

Niedawno dowiedzieliśmy się o ataku, który wykorzystuje popularne złośliwe oprogramowanie typu infostealer do kradzieży sesji logowania Claude z komputerów użytkowników, a następnie wykorzystuje te sesje do uzyskiwania dostępu do kont Claude i wykorzystywania ich aktywności. Nasze systemy wykryły tę aktywność na Twoim koncie i dlatego usunęliśmy Twoją kartę z rejestru oraz wylogowaliśmy powiązane sesje, aby zablokować dalszy nieautoryzowany dostęp.

Jeśli Twoje limity użytkowania wyglądały tak, jakby zostały ponownie wypełnione, a następnie wyczerpane, gdy nie korzystałeś z Claude'a, to prawdopodobnie to było przyczyną.

W wiadomości dodano, że Anthropic nie ma powodu sądzić, że złośliwe oprogramowanie „było powiązane z Claude, zostało zainstalowane za jego pośrednictwem lub było powiązane z czymkolwiek, co użytkownik robił z Claude”.  

Podsumowując:

  • Cyberprzestępcy rozpowszechniają programy kradnące informacje . Nie wiadomo, w jaki sposób to robią i czy ich celem są grupy, które mogą wykorzystywać Claude'a zawodowo.
  • Złodzieje informacji potrafią ominąć standardowe dane uwierzytelniające i uwierzytelnianie wieloskładnikowe (MFA), kradnąc aktywne sesje przeglądarki i pliki cookie sesji.
  • Po przejęciu konta Claude mogą korzystać z jego zasobów i potencjalnie naliczać dodatkowe opłaty.
  • Anthropic wylogowuje użytkowników z Claude, usuwa zapisane metody płatności i zwraca opłaty, które uzna za nieautoryzowane.

Aby lepiej to zrozumieć, warto wiedzieć, że płatne plany Claude oferują dodatkowe „kredyty za użytkowanie”. Gdy abonent osiągnie limit sesji w ramach planu, Claude może zezwolić mu na dalsze korzystanie z usługi poprzez rozliczenia oparte na zużyciu według standardowych stawek API. Użytkownik musi włączyć tę funkcję, skonfigurować miesięczny limit wydatków lub wybrać nielimitowane wydatki i dokonać przedpłaty za kredyty.

Użytkownicy mogą również włączyć funkcję automatycznego doładowania, która automatycznie dokupuje dodatkowe kredyty przedpłacone, gdy saldo spadnie poniżej określonego progu. W ten sposób, w przypadku przejęcia sesji, złodziej mógłby wykorzystać limit wliczony w konto oraz wszelkie dostępne kredyty Usage. Jeśli funkcja automatycznego doładowania jest włączona, mógłby również uruchomić kolejne zakupy.

Prawdopodobnym motywem przestępców jest chęć bezpłatnego wykorzystania płatnej pojemności Claude. Konto i wszelkie ujawnione dane mogą również posłużyć do oszustw, socjotechniki lub ataków następczych.

Skradzione zasoby Claude mogą zostać wykorzystane do tworzenia i udoskonalania treści phishingowych i scamowych , budowania infrastruktury kampanii , tworzenia, modyfikowania lub zaciemniania złośliwego oprogramowania , ulepszania metod dostarczania oraz analizowania skradzionych informacji. Cyberprzestępcy mogą wykorzystywać sztuczną inteligencję do wspierania kilku części operacji, chociaż Claude posiada zabezpieczenia i system monitorowania nadużyć, a Anthropic twierdzi, że zakłócił on działanie kont wykorzystywanych do złośliwych działań.

Co robić

Firma Anthropic udzieliła porad dotyczących postępowania w przypadku potencjalnej infekcji związanej ze złodziejem informacji. Po usunięciu złośliwego oprogramowania zalecamy zainstalowanie aktualnego, działającego w czasie rzeczywistym rozwiązania antywirusowego , które ochroni Cię przed nowymi infekcjami.

Poniższe kroki stanowią dobrą praktykę podczas usuwania złośliwego oprogramowania kradnącego informacje:

  1. Przeskanuj każdy komputer, którego używasz, za pomocą Claude'a w poszukiwaniu złośliwego oprogramowania i usuń wszelkie złośliwe oprogramowanie przed ponownym zalogowaniem się lub zmianą hasła.
  2. Po usunięciu złośliwego oprogramowania zabezpiecz konto e-mail, którego używasz na koncie Claude, zmieniając jego hasło, wylogowując się z innych urządzeń i włączając uwierzytelnianie dwuskładnikowe (2FA).
  3. Zmień poufne hasła zapisane w przeglądarce, której dotyczy problem, w tym hasła do bankowości, pracy i usług w chmurze. Sprawdź wyciągi z karty, jeśli zapisałeś w niej dane dotyczące płatności.
  4. Dopiero po wykonaniu tych kroków możesz ponownie dodać metodę płatności do Claude, jeśli chcesz, aby Twój plan był nadal odnawiany.

Jeśli mimo bezczynności Claude'a nadal zauważysz zmianę zużycia lub nierozpoznaną opłatę po wykonaniu tych kroków, skontaktuj się z usersafety@anthropic.com .


Od zgłaszania zagrożeń po ich usuwanie.

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.