Anthropic 通知部分 Claude 用戶,帳號遭竊密軟體植入的登入 session 入侵,即使開啟 2FA 也擋不住,用量遭盜用消耗。
(前情提要:假 Claude 桌面版散播竊密軟體 RevStealer!冒用 Anthropic,50+ 加密錢包遭鎖)
(背景補充:2FA夠安全?今年春季 Coinbase 6000 名用戶資金被盜,官方承諾補償)
帳號明明沒在用,Claude 的用量卻像是被人偷偷灌滿又抽乾?Anthropic 從 8 月 30 日起,開始向部分用戶,寄出一封標題為「A recent issue affected your Claude account」的通知信。
這次繞過的防線不是密碼,是雙重驗證(2FA,登入時額外要求的第二層確認)本身。也就是說,駭客偷走的不是帳密,是「已經登入過」的那張憑證。
一封信,揭開的偷竊鏈
Anthropic 在信中寫道:有人正利用常見的竊密軟體(infostealer,專門偷帳密與登入資訊的惡意程式),從用戶電腦裡偷走 Claude 的登入 session(工作階段憑證,可以理解成一把「已登入」的鑰匙),再拿這把鑰匙進入帳號、把用量吃光。
信裡也提醒,如果用戶發現自己明明沒在用 Claude,額度卻像是補滿後又被抽乾,很可能就是這個原因。
Anthropic 特別澄清:Claude 本身沒有被攻破,用戶也不是因為在 Claude 上做了什麼才中招,病毒是先感染用戶自己的電腦,Claude 只是被拿來當成變現的跳板。
信中點名的竊密軟體家族,Windows 端有 Vidar、LummaC2、StealC、RedLine、Acreed,macOS 端則有少數裝置中了 Atomic Stealer(AMOS)。這幾款都是地下市場上流通已久的商用竊密軟體,價格不高、操作門檻低,任何人都能買到、用來大規模撒網,這也是這類攻擊近年氾濫的原因之一。
Anthropic 表示已經登出偵測到異常的登入 session、移除帳號中存檔的付款方式,並退還已辨識出的未授權扣款,同時建議受影響用戶更換密碼、撤銷其他裝置的登入,並把電腦裡的惡意程式清乾淨。
但信裡留了一句提醒:登出只能掐斷這一次被偷走的連線,電腦裡的病毒不會因此消失,明天還能再偷一次。
2FA 擋得住敲門,擋不住鑰匙
2FA 驗證的是「登入那一刻」:帳號、密碼加一組手機驗證碼,確認按下登入鍵的是本人。但駭客這次偷的不是登入資格,是登入之後留在瀏覽器裡的 session cookie(可以理解成瀏覽器幫你記住已驗證成功的一張憑證)。
手上有了這張憑證,等於不用敲門,直接從後門走進屋子。
Reddit 的 r/ClaudeAI 版上,有用戶貼出自己收到的這封信作為佐證。他說,自己先前的社群帳號曾被入侵,清查過程才追出電腦裡藏了病毒。他強調自己用 Google 帳號登入 Claude,也開了 2FA,理論上該有的防護都做了;但攻擊者把 Chrome 瀏覽器裡的帳密、Cookie(網站存在瀏覽器裡的識別資料)與 session ID 一併打包偷走,等於把 2FA 這道關卡整組繞過去。
他事後把 Google 帳號上所有還在啟用中的登入紀錄全部清空,密碼也再換了一次。他在留言裡也提到,自己先前下載過盜版軟體,這很可能就是病毒最初的入口。
AI 額度,新一代贓物
過去竊密軟體鎖定的目標,多半是銀行帳戶、交易所帳號、社群帳號,這些都能直接換成錢或流量。而現在名單上又多了一項新商品,AI 訂閱額度。偷走一組 Claude 登入憑證,不用轉手變賣,直接拿去跑任務、消耗算力,就是現成的收益。
這個趨勢有統計數字佐證。NordVPN 的研究人員在 2025 年 6 月到 2026 年 6 月間,分析暗網論壇與 Telegram 市集上流通的竊密紀錄,光是瀏覽器 Cookie 就超過 524 億筆。2025 年上半年,竊密軟體從約 580 萬部受感染裝置,偷走約 18 億組登入憑證,其中約 117 萬份紀錄同時包含帳密與仍然有效的 session cookie,等於可以直接繞過多重驗證登入。
這不是單一個案,是一條已經成規模的產業鏈。對駭客而言,AI 訂閱制服務還有一個銀行帳戶沒有的優勢:不需要多一道洗錢流程,額度本身就是現貨,偷到手立刻能用、立刻能轉賣。
也因此,這起事件真正該問的問題,不是 Anthropic 做得夠不夠。它能做的,登出異常連線、退款、拔掉存檔的付款卡,都做了;它做不到的,是伸手進用戶的電腦裡把病毒清掉。平台的責任邊界,到「發現異常、擋住這一次」為止;電腦有沒有中毒、下載過什麼來源不明的軟體,責任落在用戶自己手上。
📍相關報導📍
AI 助攻犯罪!駭客靠 Anthropic Claude 輕鬆入侵墨西哥政府,偷走 150GB 敏感資料

