Anthropic desconecta automaticamente os usuários do Claude para protegê-los contra hackers

O malware Infostealer aparentemente coletou sessões ativas de login do Claude nos PCs dos usuários.
A Anthropic tem desconectado usuários de suas contas, excluindo cartões de pagamento salvos e reembolsando cobranças depois que os invasores usaram dados roubados do navegador para ultrapassar os limites de uso das vítimas. Isso está de acordo com um e-mail que a empresa enviou aos usuários afetados na semana passada, que desde então foi compartilhado publicamente no Reddit.
Conforme relatado por Semana de Segurançao gigante da IA aponta para os próprios computadores dos clientes, e não para qualquer violação na Anthropic, dizendo aos usuários afetados que o malware infostealer coletou sessões ativas de login do Claude de seus próprios PCs. Uma vez dentro das contas afetadas, o(s) invasor(es) poderá(ão) ultrapassar os limites de uso e fazer cobranças não autorizadas de Claude. “Se seus limites de uso pareciam ter sido recarregados e depois esgotados enquanto você não estava usando Claude, essa provavelmente era a causa”, diz o e-mail.
Em resposta, a Anthropic disse que forçou o encerramento das sessões afetadas, removeu o cartão registrado e reembolsou quaisquer cobranças extras de uso vinculadas à atividade. Embora isso interrompa as sessões roubadas, a Anthropic disse aos usuários afetados que isso não remove o malware.
Usuários de Windows e macOS são afetados
A Anthropic identificou seis famílias de malware como responsáveis pelas sessões sequestradas até agora: Vidar, Lumma, StealC, RedLine, Acreed no Windows e Atomic Stealer (AMOS) “em um pequeno número de Macs”. Nenhum desses infostealers foi criado para atingir Claude especificamente; eles são ladrões de uso geral que geralmente vêm junto com downloads maliciosos. Uma vez executados, eles coletam senhas salvas e cookies do navegador, o que permite que os agentes da ameaça sequestrem contas.
Nesse caso, os infostealers copiaram os cookies de sessão de Claude, os tokens que um navegador mantém após o login para que Claude não exija uma senha a cada novo carregamento de página. Um invasor que reproduz um cookie roubado captura a sessão da vítima no meio do fluxo, já autenticada, para que as solicitações de senha e autenticação de dois fatores não sejam acionadas.
A solução recomendada pela Anthropic é remover o malware antes de fazer login novamente no Claude e, em seguida, bloquear o endereço de e-mail anexado à conta com uma nova senha e autenticação de dois fatores. Só então, diz a Anthropic, os métodos de pagamento deverão ser adicionados novamente às contas afetadas de Claude.
O que faz com que valha a pena sequestrar uma conta do Claude?
Logins roubados de Claude têm um grande valor de revenda em grande escala. Adam Meyers, vice-presidente sênior de operações contra adversários da CrowdStrike, disse Eixos em agosto, que cresceu um comércio em torno de contas de IA sequestradas, com criminosos traficando credenciais para Claude, ChatGPT e Gemini. Enquanto isso, as descobertas da Unidade 42 da Palo Alto Networks rastrearam contas sequestradas até serviços de proxy conhecidos como estações de transferência. Eles reúnem credenciais roubadas e revendem o acesso a serviços de IA a um custo muito menor do que o varejo.
A Anthropic não publica números exatos sobre seus limites de uso do Claude, mas cada prompt tem um custo de computação, que a empresa absorve quando uma sessão roubada está fazendo o prompt. Um invasor que invadiu uma sessão com um cartão registrado também pode comprar uso extra na conta da vítima, e é por isso que a Anthropic excluiu os métodos de pagamento salvos em vez de apenas encerrar as sessões. A empresa dobrou os limites de tarifas do Código Claude para usuários pagos em maio porque a demanda continuava ultrapassando a capacidade.
A Anthropic pode invalidar todas as sessões roubadas que encontrar e cobrir todas as cobranças fraudulentas, mas até que o infostealer desapareça da máquina do cliente, o próximo login produz um novo cookie para o mesmo invasor coletar.
Entramos em contato com a Anthropic para comentar esta história, mas não recebemos resposta. Atualizaremos se ouvirmos alguma coisa.





