← 返回 Claude AI IP 检测更多资讯 →

Claude 会话遭窃密木马盗用:Anthropic 强制登出并删除已存付款方式

Claude 资讯 · 2026-08-31 · Net.Coffee

偷走的是登录会话而不是密码,这决定了二次验证为什么挡不住,也决定了补救该怎么做。

一句话:Anthropic 确认有攻击者从被窃密木马感染的电脑上捞走 Claude 的登录会话,冒用账号消耗额度;官方已强制登出受影响账号、删除已保存的付款方式并退还未授权扣费,涉及 Vidar、LummaC2、StealC、RedLine、Acreed 及 Mac 上的 AMOS 等常见木马。

这不是一次针对 Claude 的定向攻击,Anthropic 也明确表示没有证据显示木马与 Claude 本身、或用户在 Claude 上做过的任何事有关。真正发生的事更平淡也更麻烦:这些木马早就在大量个人电脑上跑着,把浏览器里的密码、Cookie 和本地应用凭据一并打包上传;只是现在有人开始从这堆存量赃物里,专门把 Claude 的会话挑出来变现。

被拿走的不是密码,是那张已经检好票的登录凭证

差别就在这里,也是这次最值得说清楚的一点。窃密木马偷的是会话 Cookie——你上次登录成功之后,浏览器里留下的那张"已经验证过了"的凭据。攻击者把它导入自己的浏览器,服务端看到的就是一个已经通过全部验证的合法会话。

所以 TG 与外媒转述里提到的那个细节并不矛盾:有用户开着双重验证,账号照样被用。二次验证守的是登录这个动作,而会话劫持根本没有触发登录,它是从你验证完之后的那一刻接手的。同理,改密码如果没有连带把所有设备的会话一起吊销,等于没改。这也是为什么 Anthropic 的处置是"强制登出"而不是"提示改密"。

名单上全是老面孔,感染路径也一样老套

官方点到的家族包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及少量 Mac 上的 Atomic Stealer(AMOS)。这几个名字在安全圈流转多年,都是按订阅售卖的通用商品化窃密工具,从不挑目标,进来就把能拿的凭据全扫一遍。

删掉付款方式这一步,暴露了官方在防什么

处置动作里,"强制登出"和"退还未授权扣费"都在意料之中,删除已保存的付款方式这一条则说明了风险评估的方向:拿到会话的人下一步可以做的,不止是白嫖额度,还包括在你的账号里发起消费。删掉卡片是把这条路直接堵死——代价是受影响用户下次要重新填一遍,但这个取舍很清楚。

额度被消耗只是账面损失,更麻烦的是账号侧的连带反应:别人拿着你的会话在另一个国家的机房 IP 上跑请求,从风控角度看就是同一个账号在短时间内出现了地理和网络环境的跳变,这类信号本来就是触发 Unusual Activity 与账号风控的典型输入。也就是说,即使钱追回来了,账号本身可能还留着一段不好看的记录。

清完毒之后,真正要做完的是这三件

官方给的建议很直接:停用非官方破解软件;已感染的先在所有设备上退出登录、清除浏览器 Cookie;情况严重的重装系统。顺序不能反——木马还在机器上时改密码、重新登录,只是给对方送一份新的会话。

另外提醒一句:会话被别人在陌生网络上用过之后,账号对网络环境会更敏感一段时间,这时候自己这边的出口是否干净就格外要紧。如果登录后开始频繁遇到验证或异常提示,先花一分钟用 Claude AI IP 检测确认自己当前的出口 IP 是否已经被判定为高风险,再决定是继续排查本机还是换条线路,比反复重试有用得多。