8月30日,不少Claude用户收到一封来自Anthropic的官方风险邮件。邮件说:你的账号可能被信息窃取木马盯上了。紧接着账号被强制全部登出,保存的支付方式也被平台直接删除。

很多人一脸懵,以为Claude系统出事了。

不是系统出事。是你电脑中了木马,会话Cookie被偷了。


发生了什么

The Register 8月31日报道:Anthropic正在监控一批利用信息窃取木马(infostealer)劫持Claude账号的攻击者。

攻击链路:

  1. 用户电脑感染信息窃取木马(通常通过盗版软件、破解游戏、可疑下载)

  2. 木马读取浏览器本地存储,窃取已登录的Claude/ChatGPT会话Cookie

  3. 攻击者拿到Cookie后,直接导入自己的浏览器——不需要密码,不需要二次验证

4. 用别人的付费账号消耗额度,翻看历史对话中的机密信息

Anthropic在邮件中明确说:"我们没有理由认为这个恶意软件与Claude本身有关,也不是通过Claude安装的,也不是你使用Claude做了什么导致的。你的Claude会话只是它收集的众多东西之一。攻击者现在开始从收集的数据中挑出Claude会话来使用。"


涉及的木马家族

Anthropic点名了6个信息窃取木马家族:

木马

平台

Vidar

Windows

LummaC2

Windows

StealC

Windows

RedLine

Windows

Acreed

Windows

Atomic Stealer

macOS

这些都是成熟的商业化信息窃取木马,在暗网以MaaS(恶意软件即服务)模式运营。它们原本的目标是浏览器密码、加密货币钱包、SSH密钥等传统高价值数据。现在AI会话Cookie被加入了窃取清单——因为AI账号的Token和订阅额度可以直接变现或转卖。


为什么不需要密码

现代AI平台(ChatGPT、Claude等)登录后会在浏览器localStorage和Cookie中保存会话令牌。这个令牌的有效期通常很长(Claude的会话可以持续数周),用户不需要每次重新登录。

木马读取的不是你的密码——是你的会话Cookie。攻击者把这个Cookie导入自己的浏览器,服务器认为是同一个已登录的会话,直接放行。2FA保护的是登录流程,但会话已经建立了,2FA已经过了。

所以攻击者不需要破解密码,不需要绕过2FA。你的会话已经是活的,他只需要拿走它。


攻击者拿到账号后干什么

  1. 消耗企业额度——用别人的Claude Pro/Team或ChatGPT Plus/Team额度跑自己的任务,受害者发现自己的额度"莫名用完"

  2. 翻看历史对话机密——AI对话历史中可能有代码、内部文档、API密钥、商业计划、客户数据。这些信息比额度本身更值钱

  3. 利用身份向下游发起钓鱼——用被盗的AI账号生成更精准的钓鱼邮件、社会工程话术,甚至冒充受害者与同事交互

  4. 转卖账号——Reddit上已有多个案例,被盗的AI账号在暗网以低于官方订阅价转卖

真实案例

Reddit用户WorriedAssociate7029分享了自己的经历:

  • 下载了盗版游戏,电脑感染木马

  • 社交媒体账号先被黑

  • 然后收到Anthropic邮件,警告有人试图通过API窃取Token

  • Anthropic检测到异常,强制登出所有会话+删除保存的支付方式

  • 用户用Claude Opus 5 Max帮忙追踪到了木马,清理系统

他承认:"像菜鸟一样被破解游戏骗了。再也不会了。"

他也提到:"Reddit上过去有几个账号被黑偷Token的案例,Anthropic客服在退款和账号恢复方面似乎很差。这封邮件看起来是新措施,终于有保护AI用户的手段了。"


防护建议

给所有AI账号用户:

  1. 不要下载盗版软件和破解游戏——这是信息窃取木马最主要的传播渠道

  2. 定期检查AI账号的活跃会话——ChatGPT和Claude都有会话管理页面,发现异常会话立即注销

  3. 不要在公共/不可信设备上登录AI账号——登录后记得完全登出

  4. 企业用户启用API Key轮换——不要长期使用同一个Key,设置使用限额

  5. 安装终端安全软件——Vidar/Lumma/RedLine等主流infostealer,商业EDR基本都能检出

  6. 如果发现额度异常消耗——立即修改密码+注销所有会话+检查电脑是否被感染

  7. 不要在AI对话中粘贴敏感信息——API密钥、数据库连接串、内部文档。一旦会话Cookie被盗,这些全部暴露

AI账号是新的高价值目标。你的Token就是钱,你的对话历史就是情报。保护好它们。


参考链接

  • The Register:theregister.com/security/2026/08/31/anthropic-cracks-down-on-hijacked-user-accounts-mining-ai-tokens/

  • SecOpsNews:github.com/SecOpsNews/news/issues/73272

  • Reddit原帖:Reddit用户WorriedAssociate7029分享

  • Anthropic官方通知邮件(2026年8月30日)