Данные приводит TechCrunch, а не первоисточник.

TechCrunch сообщает, что Anthropic узнала о злоумышленнике, который крадёт сеансы входа в Claude с компьютеров пользователей и расходует их лимиты.

В одном из описанных изданием случаев скомпрометированный ключ сеанса Claude использовали для выпуска неавторизованных OAuth-токенов Claude Code, ключей доступа для входа от имени пользователя.

Когда Anthropic замечала подозрительную активность, она выходила пользователей из аккаунтов, отзывала действующие авторизации, возвращала часть денег и предупреждала о вредоносной программе.

Проверка утверждений:

  • TechCrunch сообщает, что Anthropic узнала о злоумышленнике, который крадёт сеансы входа в Claude с компьютеров пользователей и расходует их лимиты. (подтверждено только публикацией-переносчиком: доказательство; «We have recently become aware of a bad actor that is using common infostealer malware to steal Claude login sessions from people’s computers, then using those login sessions to access Claude accounts and consume their usage,»)
  • В одном из описанных изданием случаев скомпрометированный ключ сеанса Claude использовали для выпуска неавторизованных OAuth-токенов Claude Code. (подтверждено только публикацией-переносчиком: доказательство; «A compromised Claude session key was used to mint unauthorized Claude Code OAuth tokens.»)
  • Когда Anthropic замечала подозрительную активность, она выходила пользователей из аккаунтов, отзывала действующие авторизации, возвращала часть денег и предупреждала о вредоносной программе. (подтверждено только публикацией-переносчиком: доказательство; «When Anthropic saw suspicious activity, it signed the users out, invalidated existing authorizations, issued some refunds, and warned them that they may have malware.»)

Публикации:

оценка 67.5 · тип incident · ревизия 1 · истории st-13k3mke