2026-08-31 · AI 资讯
警惕账号劫持:Anthropic发布安全警告,信息窃取木马威胁Claude会话安全
Anthropic 近日向部分 Claude 用户发出紧急安全警报。公司监测到,不法分子利用常见的“信息窃取木马”(Info-stealer malware)感染用户电脑,专门针对浏览器的 Cookie 和会话令牌(Session tokens)进行定向采集,进而实现对 Claude 账号的非法访问,窃取用户的聊天记录、使用数据及绑定信息。
与常规密码窃取不同,此类攻击直接劫持活跃的会话凭证,能够绕过用户设置的密码甚至双重身份验证(2FA)。攻击者获取令牌后即可冒充用户身份,无需重新登录即可操作,对将 AI 服务深度接入业务流的专业用户构成了严峻威胁。
为应对此次危机,Anthropic 已采取强制登出受影响账号、清空关联支付方式及退还异常费用的应急措施。官方提醒,仅修改密码并不能彻底解决问题,用户需按照“先杀毒、后清除浏览器记录、最后更新凭据并撤销所有已登录会话”的严谨流程进行自保,以切断木马的持续访问途径。
