Инфостийлър краде сесиите на Claude и източва лимитите

Anthropic е разпратила имейли до част от потребителите на Claude с неприятна новина: зловреден софтуер от типа „инфостийлър“ е откраднал активните им сесии директно от компютрите им, а нападателят е използвал тези сесии, за да работи с чужди акаунти и да изяжда чуждите лимити. Компанията е реагирала, като е изкарала засегнатите от профилите им на всички устройства, премахнала е запазените методи за плащане и възстановява сумите, които разпознае като неоторизирани. Случаят стана публичен на 30 август 2026 г. чрез BleepingComputer.
Какво точно се е случило
„Наскоро научихме за недобросъвестен участник, който използва разпространен инфостийлър, за да краде сесии за вход в Claude от компютрите на хората“, пише Anthropic в известието до потребителите. И добавя най-практичния симптом, по който можете да се разпознаете: ако лимитите ви са изглеждали така, сякаш се презареждат и после се изчерпват, докато вие изобщо не сте пипали Claude — това най-вероятно е причината.
Ключовата дума тук е „сесия“. След като веднъж влезете в акаунта си, браузърът пази бисквитка, която е доказателство, че вече сте се удостоверили. Тя не съдържа паролата ви, но върши същата работа — с нея не се иска нов вход. Затова и двуфакторното удостоверяване не спасява положението: нападателят не се логва повторно, а просто продължава вашата вече отворена сесия.
Кои семейства зловреден софтуер участват
Anthropic е идентифицирала няколко от най-масовите инфостийлъри. При Windows това са Vidar, LummaC2, StealC, RedLine и Acreed. При macOS става дума за Atomic Stealer (AMOS), но само на малък брой машини, отбелязва Notebookcheck. Мобилни устройства не са замесени.
Никое от тези семейства не е писано специално срещу Claude. Това са универсални крадци на данни, които ровят из локалния профил на браузъра и изнасят каквото намерят — запазени пароли, бисквитки, токени за сесии, идентификатори на други приложения. Claude просто се оказва особено доходна цел, защото абонаментът има измерима стойност в токени, а лимитите се презареждат.
Снимка: Notebookcheck
Как се стига до заразата
Anthropic е категорична, че няма никакви данни зловредният софтуер да е дошъл през Claude или да е свързан с каквото и да било, което сте направили в услугата. Типичният път е познатият: изтеглен файл от съмнителен източник, „кракнат“ софтуер, фалшив инсталатор. Един от засегнатите потребители, цитиран от Search Engine Journal, е проследил заразата до пиратско копие на игра — зловредният код е работел на таймер и на всеки няколко минути е пращал към чужд сървър пореден пакет с пароли, бисквитки и идентификатори на сесии, измъкнати от Chrome. Windows Defender не е забелязал нищо.
Изкарването от профила не е решение
Най-важното изречение в цялото известие е предупреждението на Anthropic: изкарването ви от Claude спира откраднатите сесии, но не премахва зловредния софтуер. Ако той стои на машината ви, следващият ви вход ще бъде откраднат по същия начин, а някои от тези семейства умеят да се възстановяват след частично изчистване.
Ако сте получили имейла: първо изчистете машината (при инфостийлър препоръката е чиста инсталация, не просто сканиране), чак после влизайте отново. След това сменете паролата на пощата, свързана с Claude, излезте от всички други устройства и включете двуфакторно удостоверяване.
Anthropic предупреждава още, че може да ви изкара от профила повторно, ако засече същия модел на злоупотреба. Тоест ако ви се случи втори път, приемете го като сигнал, че компютърът все още е компрометиран.
Контекст
Инцидентът идва в момент, в който лимитите на Claude и без това са чувствителна тема — от 14 септември Anthropic пренарежда седмичните лимити на Claude Code, а компанията върви през поредица от съдебни спорове с музикалните издатели. Когато платеният ви капацитет е ценен ресурс, той се превръща и в цел.
Изводът е по-широк от Claude. Кражбата на сесии не е нова техника, но AI абонаментите ѝ дават нов, лесно осребрим смисъл: нападателят не се нуждае от вашата парола, нито от кода от телефона ви — стига му една бисквитка. Ако някога сте инсталирали нещо съмнително на машината, от която ползвате Claude, ChatGPT или друга платена услуга, сега е моментът да я проверите.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google