Anthropic 通知 Claude 用户其账号遭到入侵,并已退还未经授权的扣款。
Anthropic 自 2026 年 8 月 30 日起,向部分 Claude 用户发出通知,指出有人正利用窃密软件从用户电脑中窃取 Claude 登录会话的 Cookie,再借此绕过 2FA 机制入侵账号并消耗用量。Anthropic 澄清,Claude 平台本身并未遭到攻破,Claude 账号只是被当作变现跳板。 Anthropic 通知:已登出异常会话 Anthropic 在通知信中说明,检测到异常后已采取以下措施:登出所有检测到异常的登录会话、移除账号中已保存的支付方式,以及退还已识别出的未授权扣款。Anthropic 同时提醒受影响用户:登出操作只能切断此次被窃取的连接,并不会清除电脑中的恶意程序;如果未清除恶意程序,日后仍可能再次遭窃。 Anthropic 建议用户采取以下措施:更换账号密码、撤销其他设备上的登录会话,以及扫描并清除电脑中的恶意程序。 攻击原理:窃密软件窃取会话 Cookie 2FA 的保护机制是在「登录那一刻」验证用户身份——通过账号、密码加第二层验证码,确认是本人执行登录操作。但此次攻击窃取的不是登录凭据,而是登录后浏览器保存的会话 Cookie(浏览器
Market Whisper·09-02 03:30









