Дані наводить TechCrunch, а не першоджерело.

TechCrunch повідомляє, що Anthropic дізналася про зловмисника, який викрадає з комп’ютерів користувачів сеанси входу до Claude та витрачає їхні ліміти.

В одному з описаних виданням випадків скомпрометований ключ сеансу Claude використали для випуску неавторизованих OAuth-токенів Claude Code, ключів доступу для входу від імені користувача.

Коли Anthropic помічала підозрілу активність, вона виходила користувачів з акаунтів, відкликала чинні авторизації, повертала частину грошей і попереджала про шкідливу програму.

Перевірка тверджень:

  • TechCrunch повідомляє, що Anthropic дізналася про зловмисника, який викрадає з комп’ютерів користувачів сеанси входу до Claude та витрачає їхні ліміти. (підтверджено лише публікацією-переносником: доказ; «We have recently become aware of a bad actor that is using common infostealer malware to steal Claude login sessions from people’s computers, then using those login sessions to access Claude accounts and consume their usage,»)
  • В одному з описаних виданням випадків скомпрометований ключ сеансу Claude використали для випуску неавторизованих OAuth-токенів Claude Code. (підтверджено лише публікацією-переносником: доказ; «A compromised Claude session key was used to mint unauthorized Claude Code OAuth tokens.»)
  • Коли Anthropic помічала підозрілу активність, вона виходила користувачів з акаунтів, відкликала чинні авторизації, повертала частину грошей і попереджала про шкідливу програму. (підтверджено лише публікацією-переносником: доказ; «When Anthropic saw suspicious activity, it signed the users out, invalidated existing authorizations, issued some refunds, and warned them that they may have malware.»)

Публікації:

оцінка 67.5 · тип incident · ревізія 1 · історії st-13k3mke