密碼一次都沒有被攻破,帳號卻被陌生人使用。2026 年 8 月,Anthropic 確認,感染資訊竊取惡意程式的使用者電腦中,Claude 的登入工作階段遭到竊取,第三方藉此使用了這些帳號。該公司已強制相關帳號登出,刪除已儲存的付款卡片,並針對判定為未授權的扣款進行退款。
被偷走的不是密碼,而是工作階段
這次被盯上的,不是密碼,而是已經通過驗證的工作階段。
使用者登入之後,網站會發給瀏覽器一個工作階段 Cookie,有了它就不必每點一次都重新驗證。資訊竊取惡意程式(infostealer)做的事情很單純,就是把這個 Cookie 原樣複製走。攻擊者把它重送回去,伺服器看到的只是一個已經完成登入的本人。
因此,雙因素驗證與單一登入在這裡都擋不住。雙因素驗證守的是登入這個入口,而入口之後發出的通行證被人拿走,驗證環節就整個被繞過。近年帳號失守的案例中,工作階段竊取逐漸取代密碼竊取,原因正在於此。
線索是自己沒用卻在減少的用量
Anthropic 寄給受影響使用者的通知中,寫明了辨識受害的方法:用量上限看似恢復了,卻在你沒有使用 Claude 的時間裡持續減少。如果對這種情況有印象,那麼很可能就是本次事件造成的。
攻擊者以竊取到的工作階段存取付費帳號,消耗訂閱者的額度。Anthropic 的系統偵測到這些可疑行為,刪除了相關帳號上登錄的信用卡,並讓涉及的工作階段登出。
該公司明確表示,沒有理由認為這批惡意程式與 Claude 有關,或是透過 Claude 進入裝置。受感染的是電腦,手機與平板電腦看起來並未涉及。
已確認 5 個 Windows 家族與 1 個 macOS 家族
Anthropic 在本次行動中確認的惡意程式,Windows 端包括 Vidar、Lumma(LummaC2)、StealC、RedLine 與 Acreed 共 5 個家族。此外,在少數 Mac 上發現了 Atomic Stealer(AMOS)。
這些都不是針對特定企業量身打造的工具,而是通用的資訊竊取程式。它們通常隨非官方下載或惡意應用程式一併進入裝置,接著悄悄複製瀏覽器中儲存的密碼、登入 Cookie,以及本機執行的其他應用程式的憑證。Claude 的工作階段只是這堆戰利品中的一項。Anthropic 的判斷是,有攻擊者隨後從蒐集到的資料中挑出 Claude 工作階段並開始使用。
感染途徑也有了具體案例。一位把 Anthropic 通知貼到社群平台上的使用者表示,感染的源頭是在俄語地下論壇下載的盜版遊戲。
復原順序錯了就沒有意義
Anthropic 強調的是處理順序。登出能切斷被竊取的工作階段,但惡意程式仍留在裝置上。沒有清除就重新登入,新的工作階段同樣會被蒐集走。
該公司提供的步驟如下。
- 先掃描裝置,清除偵測到的惡意程式
- 變更 Claude 所使用的電子郵件帳號密碼,並啟用雙因素驗證
- 更新瀏覽器中儲存的密碼,若曾儲存付款資訊則核對帳單明細
- 若打算繼續使用,再重新登錄付款方式
此外也建議對 Claude 以外的線上服務比照辦理:刪除有效的工作階段,先登出再重新登入。畢竟從同一台裝置上被拿走的通行證,不太可能只有 Claude 這一張。
在訂閱方面,現有方案會持續到目前的帳單週期結束,之後需要重新登錄付款方式。若再次偵測到可疑活動,Anthropic 表示可能會再次讓使用者登出。
也要提防蹭熱度的假信件
官方警告信件大量流傳的時刻,對攻擊者同樣是機會。冒充 Anthropic、以本次事件為藉口誘導登入的假信件,出現的可能性必須先想到。
判斷標準和平常一樣:不要點信件裡的連結,而是透過自己的書籤或網址列進入官方網站。光是這一點,就能讓大部分蹭熱度的釣魚落空。
總結
單看金額,AI 服務的額度被悄悄消耗算不上多嚴重。但這只是裝置感染資訊竊取惡意程式的副產物,同一批被蒐集的資料裡,完全可能包含銀行或雲端服務的憑證。如果對 Claude 的使用紀錄感到不對勁,比起復原帳號,先檢查裝置才是更穩妥的做法。
※縮圖為 AI 生成的示意圖。
