
Компанія Anthropic попереджає деяких користувачів Claude про те, що шкідливе програмне забезпечення типу “інфостилер” (infostealer malware) на їхніх комп’ютерах викрало активні сесії входу до Claude, дозволивши зловмисникам отримати доступ до облікових записів та використати їхні ліміти.
Компанія виконує вихід із системи Claude для уражених користувачів, видаляє збережені методи оплати та повертає кошти за несанкціоновані транзакції.
“Ми нещодавно дізналися про зловмисника, який використовує поширене шкідливе програмне забезпечення типу ‘інфостилер’ для викрадення сесій входу до Claude з комп’ютерів користувачів, а потім використовує ці сесії для доступу до облікових записів Claude та споживання їхніх лімітів”, – йдеться в електронному листі Anthropic, надісланому користувачеві, який поділився ним на Reddit.
“Якщо ваші ліміти використання, здавалося, поповнилися, а потім вичерпалися, хоча ви не користувалися Claude, це, ймовірно, було причиною”, – попередила Anthropic.

Варто зазначити, що інфостилери можуть копіювати вже автентифіковану сесію браузера, що означає, що зловмиснику може не знадобитися проходити звичайний процес входу з паролем та двофакторною автентифікацією.
Anthropic пов’язує атаки з Vidar, LummaC2, StealC, RedLine та іншими інфостилерами
В електронному листі, який також надсилається іншим власникам скомпрометованих облікових записів, Anthropic повідомляє, що розслідування триває, але комп’ютери, ймовірно, вже були заражені загальними інфостилерами.
“У нас немає підстав вважати, що це шкідливе програмне забезпечення пов’язане з Claude, встановлене через Claude або пов’язане з чимось, що ви робили з Claude”, – наголосила компанія.
За даними Anthropic, шкідливе програмне забезпечення зазвичай потрапляє через завантаження або шкідливі програми та викрадає збережену локально інформацію, включаючи паролі браузера, файли cookie сесій та облікові дані інших програм.
“Ваша сесія Claude, ймовірно, була однією з багатьох речей, які воно зібрало. Схоже, що зловмисник тепер почав вибирати сесії Claude зі зібраного та використовувати їх”, – заявила Anthropic.
У цьому випадку користувач Reddit, який поділився електронним листом, підтвердив, що завантажив піратську гру, що пояснює, як його система була скомпрометована.
Anthropic ідентифікувала численні шкідливі програми, включаючи Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) на невеликій кількості Mac.
У разі виявлення проблеми Claude анулює скомпрометовані сесії та видаляє збережені методи оплати, щоб запобігти несанкціонованим покупкам.
“Вихід із системи Claude зупиняє викрадені сесії, але не видаляє шкідливе програмне забезпечення”, – попередила Anthropic. “Якщо воно все ще є на вашому комп’ютері, ваша наступна сесія входу може бути викрадена так само”.
Anthropic закликала користувачів вжити базових заходів безпеки, включаючи зміну облікових даних, анулювання інших сесій та видалення шкідливого програмного забезпечення з ПК.
Після отримання зловмисниками дійсних облікових даних блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Схожі статті:
Anthropic скорочує поточні тижневі ліміти Claude Code на 17%
Anthropic підтверджує збій Claude, що вплинув на кілька сервісів
Як Anthropic планує додавати водяні знаки до тексту, згенерованого AI Claude
Веб-сайт наповнюється “видалячами водяних знаків” AI. Майже жоден не може довести свою ефективність.
Anthropic Claude зламав 3 організації, завантажив шкідливе ПЗ PyPI під час тестів
Подробиці можна знайти на сайті: www.bleepingcomputer.com
