Anthropic запровадила примусовий вихід з акаунтів Claude через загрозу масової крадіжки сесій: нові заходи безпеки захистять користувачів.

Anthropic запровадила примусовий вихід з акаунтів Claude через загрозу масової крадіжки сесій: нові заходи безпеки захистять користувачів.

Хакерська атака на користувачів Claude: як інфостілери полюють на акаунти штучного інтелекту

Користувачі популярного чат-бота Claude опинилися під прицілом кіберзлочинців. Компанія Anthropic офіційно підтвердила факт масового викрадення активних сесій, що дало зловмисникам змогу безперешкодно розпоряджатися чужими обліковими записами. Проблема набула серйозного масштабу, адже атаки здійснювалися не через вразливості внутрішньої інфраструктури розробника, а безпосередньо через пристрої самих клієнтів за допомогою шкідливого програмного забезпечення класу infostealer.

За інформацією видання Engadget, розробники Anthropic уже розпочали розсилку попереджень постраждалим. Головна небезпека полягає у специфіці роботи сучасних браузерів: віруси викрадають так звані «файли cookie сесій». Ці цифрові маркери дозволяють системі розпізнавати користувача як уже авторизованого. Отримавши такий файл, хакер може миттєво «увійти» в акаунт Claude, оминаючи потребу введення пароля чи навіть проходження двофакторної автентифікації.

На практиці це призвело до того, що сторонні особи використовували ліміти запитів, за які заплатили законні власники. У найбільш критичних випадках зловмисники навіть встигли здійснити додаткові платежі за користування сервісом, оскільки банківські картки часто залишаються прив’язаними до профілю. Anthropic запевняє, що вже вжила оперативних заходів: скомпрометовані сесії примусово завершено, платіжні дані тимчасово видалено, а кошти за несанкціоновані транзакції повернуто на рахунки клієнтів.

Технологія крадіжки: від Windows-вірусів до загроз для macOS

Аналіз інцидентів виявив цілу низку шкідливих програм, що стоять за цими атаками. Найбільш активними на платформі Windows виявилися Vidar, Lumma, StealC, RedLine та Acreed. Власники комп’ютерів Apple також не залишилися осторонь — для macOS зафіксовано атаки з використанням вірусу Atomic Stealer (AMOS).

Варто розуміти, що ці програми не створювалися спеціально під Claude. Інфостілери — це універсальні інструменти цифрового мародерства. Вони потрапляють на комп’ютер разом із піратським софтом, «кряками» до ігор або через фішингові посилання. Опинившись у системі, вірус сканує браузери, витягуючи не лише логіни, а й глибокі дані авторизації, які дозволяють клонувати активну сесію на іншому пристрої.

Експерти з кібербезпеки CrowdStrike та Palo Alto Networks зазначають, що акаунти до провідних моделей штучного інтелекту, таких як Claude, ChatGPT чи Gemini, стали новим ліквідним товаром у даркнеті. Існує цілий тіньовий ринок, де доступ до «прокачаних» платних профілів перепродається за безцінь. Часто ці облікові записи використовують для розгортання проксі-сервісів, які пропонують доступ до можливостей ШІ значно дешевше за офіційну підписку, паразитуючи на ресурсах ошуканих користувачів.

Інтерес до ШІ-акаунтів пояснюється не лише обчислювальною потужністю. У межах корпоративного використання такі профілі можуть містити фрагменти конфіденційного коду, бізнес-стратегій або приватного листування, які користувачі часто довіряють нейромережам під час роботи.

Як захистити свій цифровий простір від інвазії

Ситуація з Anthropic наочно демонструє, що навіть найнадійніший хмарний сервіс не здатний захистити дані, якщо «ворота» відчинені на боці користувача. Компанія наголошує: просте завершення сесії з боку сервера — це лише тимчасовий захід. Якщо інфостілер залишається активним на комп’ютері, наступна спроба входу призведе до негайної повторної крадіжки даних.

Для відновлення безпеки фахівці радять дотримуватися жорсткого алгоритму:

  1. Провести повне сканування системи антивірусним ПЗ та видалити будь-які підозрілі файли.
  2. Змінити паролі не лише до сервісу Claude, а й до основної електронної пошти.
  3. Обов’язково оновити налаштування двофакторної автентифікації.
  4. Додавати платіжні реквізити лише після повної впевненості у «чистоті» пристрою.

Цей інцидент вкотре підіймає питання про «гігієну» використання штучного інтелекту. З розвитком можливостей нейромереж цінність доступу до них зростатиме, що неминуче стимулюватиме хакерів розробляти складніші методи атак. Історія Anthropic — це нагадування про те, що у світі цифрових технологій безпека є спільним обов’язком як розробника, так і кінцевого споживача.