Anthropic desconecta automaticamente os usuários do Claude para protegê-los contra hackers


O malware Infostealer aparentemente coletou sessões ativas de login do Claude nos PCs dos usuários.

A Anthropic tem desconectado usuários de suas contas, excluindo cartões de pagamento salvos e reembolsando cobranças depois que os invasores usaram dados roubados do navegador para ultrapassar os limites de uso das vítimas. Isso está de acordo com um e-mail que a empresa enviou aos usuários afetados na semana passada, que desde então foi compartilhado publicamente no Reddit.

Conforme relatado por Semana de Segurançao gigante da IA ​​aponta para os próprios computadores dos clientes, e não para qualquer violação na Anthropic, dizendo aos usuários afetados que o malware infostealer coletou sessões ativas de login do Claude de seus próprios PCs. Uma vez dentro das contas afetadas, o(s) invasor(es) poderá(ão) ultrapassar os limites de uso e fazer cobranças não autorizadas de Claude. “Se seus limites de uso pareciam ter sido recarregados e depois esgotados enquanto você não estava usando Claude, essa provavelmente era a causa”, diz o e-mail.

Em resposta, a Anthropic disse que forçou o encerramento das sessões afetadas, removeu o cartão registrado e reembolsou quaisquer cobranças extras de uso vinculadas à atividade. Embora isso interrompa as sessões roubadas, a Anthropic disse aos usuários afetados que isso não remove o malware.

Usuários de Windows e macOS são afetados

A Anthropic identificou seis famílias de malware como responsáveis ​​pelas sessões sequestradas até agora: Vidar, Lumma, StealC, RedLine, Acreed no Windows e Atomic Stealer (AMOS) “em um pequeno número de Macs”. Nenhum desses infostealers foi criado para atingir Claude especificamente; eles são ladrões de uso geral que geralmente vêm junto com downloads maliciosos. Uma vez executados, eles coletam senhas salvas e cookies do navegador, o que permite que os agentes da ameaça sequestrem contas.

Nesse caso, os infostealers copiaram os cookies de sessão de Claude, os tokens que um navegador mantém após o login para que Claude não exija uma senha a cada novo carregamento de página. Um invasor que reproduz um cookie roubado captura a sessão da vítima no meio do fluxo, já autenticada, para que as solicitações de senha e autenticação de dois fatores não sejam acionadas.

A solução recomendada pela Anthropic é remover o malware antes de fazer login novamente no Claude e, em seguida, bloquear o endereço de e-mail anexado à conta com uma nova senha e autenticação de dois fatores. Só então, diz a Anthropic, os métodos de pagamento deverão ser adicionados novamente às contas afetadas de Claude.

O que faz com que valha a pena sequestrar uma conta do Claude?

Logins roubados de Claude têm um grande valor de revenda em grande escala. Adam Meyers, vice-presidente sênior de operações contra adversários da CrowdStrike, disse Eixos em agosto, que cresceu um comércio em torno de contas de IA sequestradas, com criminosos traficando credenciais para Claude, ChatGPT e Gemini. Enquanto isso, as descobertas da Unidade 42 da Palo Alto Networks rastrearam contas sequestradas até serviços de proxy conhecidos como estações de transferência. Eles reúnem credenciais roubadas e revendem o acesso a serviços de IA a um custo muito menor do que o varejo.

A Anthropic não publica números exatos sobre seus limites de uso do Claude, mas cada prompt tem um custo de computação, que a empresa absorve quando uma sessão roubada está fazendo o prompt. Um invasor que invadiu uma sessão com um cartão registrado também pode comprar uso extra na conta da vítima, e é por isso que a Anthropic excluiu os métodos de pagamento salvos em vez de apenas encerrar as sessões. A empresa dobrou os limites de tarifas do Código Claude para usuários pagos em maio porque a demanda continuava ultrapassando a capacidade.

A Anthropic pode invalidar todas as sessões roubadas que encontrar e cobrir todas as cobranças fraudulentas, mas até que o infostealer desapareça da máquina do cliente, o próximo login produz um novo cookie para o mesmo invasor coletar.

Entramos em contato com a Anthropic para comentar esta história, mas não recebemos resposta. Atualizaremos se ouvirmos alguma coisa.



Source link

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo