Данните са от TechCrunch, а не от първоизточник.

TechCrunch съобщава, че Anthropic е научила за злонамерен участник, който краде сесии за вход в Claude от компютрите на потребители и изразходва техните лимити.

В един от описаните от изданието случаи компрометиран ключ за сесия в Claude е използван за издаване на неразрешени OAuth токени на Claude Code, ключове за достъп за влизане от името на потребителя.

Когато Anthropic е забелязвала подозрителна активност, тя е излизала от акаунтите на потребителите, отменяла е действащите разрешения, възстановявала е част от парите и ги е предупреждавала, че може да имат зловреден софтуер.

Проверка на твърденията:

  • TechCrunch съобщава, че Anthropic е научила за злонамерен участник, който краде сесии за вход в Claude от компютрите на потребители и изразходва техните лимити. (потвърдено само от публикацията-преносител: доказателство; «We have recently become aware of a bad actor that is using common infostealer malware to steal Claude login sessions from people’s computers, then using those login sessions to access Claude accounts and consume their usage,»)
  • В един от описаните от изданието случаи компрометиран ключ за сесия в Claude е използван за издаване на неразрешени OAuth токени на Claude Code. (потвърдено само от публикацията-преносител: доказателство; «A compromised Claude session key was used to mint unauthorized Claude Code OAuth tokens.»)
  • Когато Anthropic е забелязвала подозрителна активност, тя е излизала от акаунтите на потребителите, отменяла е действащите разрешения, възстановявала е част от парите и ги е предупреждавала, че може да имат зловреден софтуер. (потвърдено само от публикацията-преносител: доказателство; «When Anthropic saw suspicious activity, it signed the users out, invalidated existing authorizations, issued some refunds, and warned them that they may have malware.»)

Публикации:

оценка 67.5 · тип incident · ревизия 1 · истории st-13k3mke