密码一次都没有被攻破,账户却被陌生人使用。2026 年 8 月,Anthropic 确认,感染信息窃取木马的用户电脑中,Claude 的登录会话被窃取,第三方借此使用了这些账户。该公司已强制相关账户退出登录,删除已保存的支付卡,并对判定为未授权的扣费进行退款。

被偷走的不是密码,而是会话

这次被盯上的,不是密码,而是已经通过认证的会话。

用户登录之后,网站会向浏览器发放一个会话 Cookie,有了它就不必每点击一次都重新认证。信息窃取木马(infostealer)做的事情很简单,就是把这个 Cookie 原样复制走。攻击者把它重放回去,服务器看到的只是一个已经完成登录的本人。

因此,双因素认证和单点登录在这里都拦不住。双因素认证守的是登录这个入口,而入口之后发放的通行证被人拿走,认证环节就被整个绕开了。近年账户失陷案例中会话窃取逐渐取代密码窃取,原因正在于此。

线索是自己没用却在减少的用量

Anthropic 发给受影响用户的通知里,写明了辨别被害的方法:用量上限看似恢复了,却在你没有使用 Claude 的时间里持续减少。如果对这种情况有印象,那么很可能就是本次事件所致。

攻击者用窃取到的会话访问付费账户,消耗订阅者的额度。Anthropic 的系统检测到了这些可疑行为,删除了相关账户上登记的银行卡,并让涉及的会话退出登录。

该公司明确表示,没有理由认为这批木马与 Claude 有关,或者是通过 Claude 进入设备的。受感染的是电脑,手机和平板电脑看起来并未涉及。

已确认 5 个 Windows 家族和 1 个 macOS 家族

Anthropic 在本次行动中确认的木马,Windows 侧包括 Vidar、Lumma(LummaC2)、StealC、RedLine 和 Acreed 共 5 个家族。此外,在少量 Mac 上发现了 Atomic Stealer(AMOS)。

这些都不是针对特定企业定制的工具,而是通用的信息窃取程序。它们通常随非官方下载或恶意应用一同进入设备,然后悄悄复制浏览器中保存的密码、登录 Cookie,以及本地运行的其他应用的凭据。Claude 的会话只是这堆战利品中的一项。Anthropic 的判断是,有攻击者随后从收集到的数据中挑出 Claude 会话并开始使用。

感染途径也有了一个具体例子。一位把 Anthropic 通知发到社交平台上的用户说,感染源头是在俄语地下论坛下载的盗版游戏。

恢复顺序错了就没有意义

Anthropic 强调的是处理顺序。退出登录能切断被窃取的会话,但木马仍然留在设备上。不清除就重新登录,新的会话同样会被收集走。

该公司给出的步骤如下。

  1. 先扫描设备,清除检测到的木马
  2. 修改 Claude 所用邮箱账户的密码,并启用双因素认证
  3. 更新浏览器中保存的密码,若曾保存支付信息则核对账单明细
  4. 如果打算继续使用,再重新登记支付方式

此外还建议对 Claude 以外的在线服务同样处理:删除有效会话,先退出再重新登录。毕竟从同一台设备上被拿走的通行证,不太可能只有 Claude 这一张。

在订阅方面,现有套餐会持续到当前账单周期结束,之后需要重新登记支付方式。如果再次检测到可疑活动,Anthropic 表示可能会再次让用户退出登录。

也要提防蹭热度的假邮件

官方警告邮件大范围流传的时刻,对攻击者同样是机会。冒充 Anthropic、以本次事件为由头诱导登录的假邮件,出现的可能性需要预先考虑。

判断标准和平时一样:不要点邮件里的链接,而是通过自己的书签或地址栏进入官方网站。仅此一条,就能让大部分蹭热度的钓鱼落空。

总结

单看金额,AI 服务的额度被悄悄消耗算不上多严重。但这只是设备感染信息窃取木马的副产品,同一批被收集的数据里,完全可能包含银行或云服务的凭据。如果对 Claude 的使用记录感到不对劲,比起恢复账户,先检查设备才是更稳妥的做法。

※缩略图为 AI 生成的示意图。