Notebookcheck Logo

Украдены сессии Claude: компания Anthropic выходит из учетных записей пользователей и очищает карты

Экран ноутбука, на котором отображается сообщение об ошибке «Ошибка аутентификации» после неудачной попытки входа в систему.
ⓘ Markus Spiske / Pexels
Все, кого это касается, должны повторно войти в систему Claude и заново добавить способ оплаты.
Компания Anthropic отключает доступ пользователей сервиса Claude и удаляет способы оплаты, сохраненные в их учетных записях. В электронном письме, направленном затронутым клиентам, компания объясняет причины таких действий. Вредоносное ПО типа «инфостилер» скопировало сеансы входа в систему Claude с компьютеров пользователей, и злоумышленник использовал их для исчерпания лимита платного доступа. Для этого не потребовалось ни пароля, ни кода двухфакторной аутентификации.

Если ваш лимит использования Claude пополнился, а затем был исчерпан в то время, когда вы не пользовались Claude, вероятно, кто-то другой получил доступ к вашей учетной записи. Компания Anthropic вышла из системы от имени затронутых пользователей и удалила способы оплаты, сохраненные в их учетных записях. Любой, кто желает продолжить работу, должен повторно войти в систему и заново добавить платежную карту.

Компания Anthropic объяснила причину в электронном письме, направленном затронутым клиентам, которое один из них опубликовал на форуме r/ClaudeAI. «Недавно нам стало известно о злоумышленнике, который использует распространённое вредоносное ПО для кражи учетных данных, чтобы похищать сеансы входа в Claude с компьютеров пользователей, а затем использует эти сеансы для доступа к учётным записям Claude и исчерпания лимита использования», — говорится в этом сообщении. По данным компании, признаком взлома стало то, что лимит использования, казалось бы, пополнялся, а затем исчерпывался, хотя владелец вообще не открывал приложение Claude. На данный момент публичного заявления не было, и этот инцидент не отражён на странице состояния сервисов Anthropic.

Вредоносное ПО копирует уже выполненную вами авторизацию

Инфостилер — это вредоносная программа, созданная для незаметного сбора учетных данных и их передачи тому, кто её установил. Она ничего не блокирует и не требует выкупа, как говорится в описании. По данным Anthropic, она копирует сохраненные пароли, файлы cookie для входа в браузерах и учетные данные других приложений, запущенных локально. Данная сессия Claude была лишь одним из многих элементов, которые она перехватила.

Anthropic называет следующие программы: Vidar, Lumma (LummaC2), StealC, RedLine и Acreed на Windows, а также Atomic Stealer на небольшом числе компьютеров Mac. Компания подчеркивает, что «нет оснований полагать, что данное вредоносное ПО связано с приложением Claude, установлено через него или имеет какое-либо отношение к вашим действиям в приложении Claude», и отмечает, что данное ПО, как правило, попадает на устройства через неофициальные источники загрузки или вредоносные приложения. По всей видимости, мобильные телефоны и планшеты к данному инциденту не имеют отношения.

Почему двухфакторная аутентификация не помогла

Сессия является подтверждением того, что вы уже вошли в систему. Она хранится на вашем устройстве в виде файла cookie, и тому, кто её скопирует, больше не придётся повторно проходить процедуру входа. Пароль и второй фактор аутентификации пропускаются, поскольку на данном этапе их никто не запрашивает. Мы подробно описывали, как работает эта атака, и несколько дней назад подобный вопрос возник в связи с ChatGPT.

Один из пострадавших пользователей Reddit скачал пиратскую игру. Windows Defender не отреагировал. Копии игр из сомнительных источников созданы именно для этого, и бесплатная игра в Steam обманывала своих игроков точно таким же образом.

Выхода из системы недостаточно

Компания Anthropic описывает два этапа, и выход из системы является первым из них. Это приводит к аннулированию украденной сессии повсеместно, поэтому затронутые пользователи были вынуждены повторно войти в систему на всех своих устройствах. С удалённого способа оплаты больше не могут списываться средства через Claude, при этом текущий тарифный план действует до конца уже оплаченного расчётного периода. BleepingComputer сообщает, что Anthropic также возвращает средства за платежи, которые компания идентифицирует как несанкционированные, и заявляет, что может повторно выйти из системы от имени пользователей, если обнаружит аналогичные признаки злоупотребления.

Одно предложение в конце письма имеет большее значение, чем все остальное. «Выход из системы останавливает украденные сессии, но не удаляет вредоносное ПО», — пишет Anthropic, и пока оно остаётся на устройстве, следующий вход в систему может быть взломан таким же образом.

Пользователь поручил Claude очистить систему, однако специалисты по безопасности с этим не согласны

Затем этот клиент направил Claude Opus на свой компьютер, чтобы обнаружить вредоносное ПО и обезвредить его. В комментариях специалист по безопасности с двадцатилетним стажем выразил несогласие и рекомендовал полностью очистить систему и сбросить все пароли. Вредоносное ПО такого рода обычно оставляет копии, которые восстанавливают его. Любому пострадавшему будет безопаснее переустановить систему.

Google LogoAdd as a preferred source on Google
Mail Logo
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2026 год, 08 месяц > Украдены сессии Claude: компания Anthropic выходит из учетных записей пользователей и очищает карты
Steffen Zahn, 2026-08-31 (Update: 2026-08-31)