Anthropic: крадіжка активних сесій Claude призводить до раптового вичерпання лімітів

Anthropic попередила частину користувачів Claude про атаки із використанням інфостилерів, які викрадають активні сесії із чатботом та витрачають ліміти ШІ від імені власників. Про це пише Bleeping Computer.

“Нещодавно ми виявили зловмисників, які послуговуються поширеними інфостілерами для викрадення сесій входу в Claude із ПК користувачів, а потім використовують їх для доступу до акаунтів та споживання чужих лімітів”, – йдеться в електронному листі, який Anthropic надіслала одному з користувачів.

Інфостилер – це шкідливе програмне забезпечення, створене для прихованого збору та викрадення конфіденційних даних із пристрою жертви. Першочергово йдеться про паролі, cookies чи інші дані браузера, однак у випадку з Anthropic зловмисники націлились на вже авторизовані сесії в Claude.

Ознакою атаки, зі слів компанії, може стати дивна поведінка лімітів Claude: вони можуть швидко відновитися, а потім вичерпатися в момент, коли користувач фактично не користується сервісом.

Anthropic: крадіжка активних сесій Claude призводить до раптового вичерпання лімітів 1

Наразі Anthropic почала примусово виводити постраждалих користувачів з Claude, аби запобігти подальшим крадіжкам. Крім того, видаляються збережені способи оплати, а у випадку підтвердження несанкціонованих витрат власникам акаунтів повертають гроші.

Anthropic виявила кілька видів шкідливого ПЗ, зокрема Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) на невеликій кількості комп’ютерів Mac.

“У нас немає підстав вважати, що це шкідливе програмне забезпечення встановлено через Claude або пов’язане з будь-чим, що ви робили з Claude”, – наголосила компанія. “Ваш сеанс, ймовірно, був лише частиною з інформації, яку вдалось отримати зловмисникам”.

Один з користувачів Reddit, який поділився електронним листом від компанії, підтвердив, що попередньо завантажив піратську гру і саме це може пояснити, чому його система була скомпрометована.

Anthropic закликала постраждалих вжити основних заходів безпеки, включаючи зміну облікових даних, скасування інших сесій та видалення шкідливого програмного забезпечення з ПК.

Подробиці можна знайти на сайті: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *