Хакерская атака на пользователей Claude: как инфостилеры охотятся на аккаунты искусственного интеллекта
Пользователи популярного чат-бота Claude оказались под прицелом киберпреступников. Компания Anthropic официально подтвердила факт массового похищения активных сессий, что дало злоумышленникам возможность беспрепятственно распоряжаться чужими учетными записями. Проблема приобрела серьезный масштаб, так как атаки осуществлялись не через уязвимости внутренней инфраструктуры разработчика, а непосредственно через устройства самих клиентов с помощью вредоносного программного обеспечения класса infostealer.
По информации издания Engadget, разработчики Anthropic уже начали рассылку предупреждений пострадавшим. Главная опасность заключается в специфике работы современных браузеров: вирусы похищают так называемые «файлы cookie сессий». Эти цифровые маркеры позволяют системе распознавать пользователя как уже авторизованного. Получив такой файл, хакер может мгновенно «войти» в аккаунт Claude, минуя необходимость ввода пароля или даже прохождения двухфакторной аутентификации.
На практике это привело к тому, что посторонние лица использовали лимиты запросов, за которые заплатили законные владельцы. В наиболее критических случаях злоумышленники даже успели совершить дополнительные платежи за пользование сервисом, так как банковские карты часто остаются привязанными к профилю. Anthropic уверяет, что уже приняла оперативные меры: скомпрометированные сессии принудительно завершены, платежные данные временно удалены, а средства за несанкционированные транзакции возвращены на счета клиентов.
Технология кражи: от Windows-вирусов до угроз для macOS
Анализ инцидентов выявил целую серию вредоносных программ, стоящих за этими атаками. Наиболее активными на платформе Windows оказались Vidar, Lumma, StealC, RedLine и Acreed. Владельцы компьютеров Apple также не остались в стороне — для macOS зафиксированы атаки с использованием вируса Atomic Stealer (AMOS).
Стоит понимать, что эти программы не создавались специально под Claude. Инфостилеры — это универсальные инструменты цифрового мародерства. Они попадают на компьютер вместе с пиратским софтом, «кряками» к играм или через фишинговые ссылки. Оказавшись в системе, вирус сканирует браузеры, извлекая не только логины, но и глубокие данные авторизации, которые позволяют клонировать активную сессию на другом устройстве.
Эксперты по кибербезопасности CrowdStrike и Palo Alto Networks отмечают, что аккаунты к ведущим моделям искусственного интеллекта, таким как Claude, ChatGPT или Gemini, стали новым ликвидным товаром в даркнете. Существует целый теневой рынок, где доступ к «прокачанным» платным профилям перепродается за бесценок. Часто эти учетные записи используют для развертывания прокси-сервисов, которые предлагают доступ к возможностям ИИ значительно дешевле официальной подписки, паразитируя на ресурсах обманутых пользователей.
Интерес к ИИ-аккаунтам объясняется не только вычислительной мощностью. В рамках корпоративного использования такие профили могут содержать фрагменты конфиденциального кода, бизнес-стратегий или частной переписки, которые пользователи часто доверяют нейросетям во время работы.
Как защитить свое цифровое пространство от инвазии
Ситуация с Anthropic наглядно демонстрирует, что даже самый надежный облачный сервис не способен защитить данные, если «ворота» открыты на стороне пользователя. Компания подчеркивает: простое завершение сессии со стороны сервера — это лишь временная мера. Если инфостилер остается активным на компьютере, следующая попытка входа приведет к немедленной повторной краже данных.
Для восстановления безопасности специалисты советуют придерживаться жесткого алгоритма:
- Провести полное сканирование системы антивирусным ПО и удалить любые подозрительные файлы.
- Изменить пароли не только к сервису Claude, но и к основной электронной почте.
- Обязательно обновить настройки двухфакторной аутентификации.
- Добавлять платежные реквизиты только после полной уверенности в «чистоте» устройства.
Этот инцидент в очередной раз поднимает вопрос о «гигиене» использования искусственного интеллекта. С развитием возможностей нейросетей ценность доступа к ним будет расти, что неизбежно будет стимулировать хакеров разрабатывать более сложные методы атак. История Anthropic — это напоминание о том, что в мире цифровых технологий безопасность является общей обязанностью как разработчика, так и конечного потребителя.