Claude遭会话劫持,Anthropic紧急登出

Anthropic警告,部分Claude用户的活跃登录会话被信息窃取恶意软件复制,攻击者无需密码和双重认证即可进入账户。该公司已强制撤销受影响会话、移除保存的支付方式,并处理未经授权的费用。
Claude遭会话劫持,Anthropic紧急登出
Anthropic在8月31日前后向部分Claude用户发出安全通知:攻击者利用信息窃取恶意软件复制电脑中的Claude活跃登录会话,进而访问账户并窃取使用数据。Anthropic正在强制登出受影响用户、移除账户中保存的支付方式,并退还其认定为未经授权的费用。
这不是一次需要用户重新设置密码就能彻底解决的普通盗号事件。问题的核心在于,攻击者拿到的可能不是用户名和密码,而是已经通过认证的浏览器会话。只要这份会话仍然有效,攻击者就可能绕过正常登录流程,直接以用户身份打开Claude。

发生了什么
**信息窃取恶意软件是专门从本地设备搜集密码、Cookie和应用凭证的恶意程序。**这类程序通常伪装成盗版软件、破解工具、游戏外挂、浏览器扩展或所谓的系统优化工具,安装后会扫描浏览器和其他应用保存的数据,并将结果发送给攻击者。
Anthropic在给用户的邮件中表示,公司最近发现恶意分子利用常见的信息窃取恶意软件,窃取用户电脑上的Claude登录会话,再利用这些会话访问Claude账户并窃取使用量。Anthropic强调,目前没有理由相信这些恶意软件与Claude有关,也没有证据表明恶意软件由Claude安装,或由用户在Claude中的正常操作触发。
一名在Reddit上分享通知的用户确认,自己此前下载过盗版游戏。这一信息不能证明所有受影响用户都通过盗版软件感染,但它说明攻击路径很可能发生在Claude之外:用户先在电脑上安装了带有窃取功能的软件,恶意程序随后从浏览器中拿走Claude会话,最后才表现为Claude账户被入侵。
Anthropic目前披露的恶意软件包括Windows平台上的Vidar、LummaC2、StealC、RedLine和Acreed,以及少量Mac平台上的Atomic Stealer,也称AMOS。它们并非专门针对Claude开发,而是广泛面向浏览器和桌面应用收集凭证的通用窃密工具。
为什么改密码可能不够
**浏览器会话是网站在用户完成登录后保存的认证状态,攻击者复制会话后可以在部分情况下直接复用登录身份。**它更像一张已经盖章的临时通行证,而不是一串需要再次验证的密码。
用户登录Claude时,浏览器通常会保存Cookie或其他会话信息,用于证明当前浏览器已经通过身份验证。之后用户打开新页面,网站会根据这份会话判断其是否仍然登录。如果恶意软件复制了这类信息,攻击者可能在另一台设备上重建一个有效会话。
这也解释了为什么双重认证并不能覆盖所有场景。双重认证主要发生在登录验证阶段,而被盗的会话可能已经处于登录完成状态。攻击者并不是重新输入密码登录,而是试图复用已经通过密码和二次验证的结果。
当然,会话窃取并不意味着所有账户都能被永久控制。服务端可以撤销会话、改变会话有效期、要求重新验证,或者对异常设备和位置进行风险控制。但在平台采取措施之前,攻击者可能已经读取账户活动、消耗模型额度,甚至利用账户中保存的付款方式发起购买。
对开发者和重度用户而言,风险还不止是账单。Claude账户可能包含项目讨论、代码片段、产品需求、内部文档摘要和工作流信息。如果攻击者只是盗用额度,损失可能是几美元到几百美元;如果会话被用于读取敏感对话,影响则会扩展到源代码、商业计划和客户资料。
Anthropic采取了哪些措施
Anthropic此次采取了三项直接措施:撤销受影响的Claude登录会话,移除账户中保存的支付方式,以及退还其认定为未经授权的费用。
**强制撤销会话是处理会话劫持的第一步,因为它可以让已经复制出去的认证状态失效。**这项措施会带来一个明显结果:用户需要重新登录Claude,部分设备或浏览器也可能被要求再次完成身份验证。
**移除保存的支付方式是为了降低攻击者继续消费的可能性。**如果攻击者已经进入账户,仅仅让用户重新登录并不能保证保存的信用卡或其他付款信息仍然安全。Anthropic直接移除支付方式,实际上是在账户层面切断后续未经授权购买的资金路径。
**退还未经授权费用意味着Anthropic正在对相关账单进行识别和处理,但用户仍应自行核对银行账单。**官方通知并没有给出受影响账户的具体数量,也没有披露未经授权费用的总金额,因此目前无法判断事件规模究竟是局部攻击还是更大范围的批量入侵。
Anthropic表示调查仍在进行。就目前公开信息来看,事件更接近终端设备感染导致的账户会话泄露,而不是Claude服务端被攻破。两者的责任边界和处置方式完全不同:前者需要检查用户电脑和浏览器,后者则通常需要平台修补服务端漏洞并全面审计基础设施。
用户现在应该做什么
如果收到Anthropic的安全邮件,或者发现Claude账户出现异常使用,建议按照以下顺序处理:
- **先停止在疑似感染设备上继续登录Claude。**如果恶意软件仍在运行,用户刚改好的密码或刚生成的新会话仍可能再次被窃取。
- **从干净设备修改Anthropic账户密码。**所谓干净设备,是指已经更新系统、没有安装来源不明软件,并经过安全检查的电脑或手机。
- **撤销所有其他登录会话。**不要只退出当前浏览器。用户需要在账户安全设置中查找“退出所有设备”或类似选项,确保此前复制出去的会话失效。
- **检查Claude的账单、发票和使用记录。**重点关注自己没有发起的订阅、礼物方案、额度消耗和异常时间段的活动。
- **检查信用卡或银行账户。**发现未知扣款后,应立即联系发卡机构冻结或更换卡片,并按照银行流程申请争议处理。
- **撤销与Claude相关的应用凭证。**如果用户使用过桌面客户端、浏览器扩展或其他集成工具,应检查是否存在不认识的授权和访问记录。
- **清理感染源,而不是只删除浏览器Cookie。**需要对电脑进行完整安全扫描,卸载盗版软件、破解程序和不明浏览器扩展;严重情况下,应备份必要文件后重装系统。
- **检查同一设备上的其他账户。**信息窃取恶意软件可能同时读取邮箱、GitHub、云盘、社交媒体、密码管理器和浏览器保存的凭证,不能把排查范围局限在Claude。
其中最容易被忽略的是最后一点。Claude只是一个被盗会话暴露出来的服务,不一定是唯一受影响的账户。如果同一浏览器中还登录了GitHub、云厂商控制台或公司内部系统,攻击者可能已经获得更高价值的访问入口。
开发者需要重新看待“本地安全”
**会话窃取说明,AI工具的安全边界已经从云端平台延伸到了用户终端。**很多开发者会认真管理API凭证、设置组织权限,却忽略了浏览器登录状态本身也具有访问价值。
对于经常使用Claude、Claude Code和其他AI开发工具的用户,建议把浏览器会话当作短期凭证管理。不要在安装过破解软件的设备上登录生产环境账户,也不要让不明浏览器扩展拥有读取所有网页数据的权限。浏览器扩展一旦具备读取和修改网页内容的权限,就可能接触到页面中的敏感信息和会话相关数据。
企业用户还应关注以下几个控制点:
- 为AI服务启用组织级身份管理和强制多重认证;
- 尽量使用短时效、可撤销的访问凭证;
- 对异常地点、异常设备和异常用量设置告警;
- 将个人付款方式与团队账户分离;
- 对代码、客户资料和内部文档设置最小权限;
- 在终端检测系统中关注浏览器凭证读取、可疑扩展安装和异常数据外传行为。
这里有一个现实问题:很多AI产品的个人版账户同时承担聊天、项目管理、代码辅助和付费订阅等多种功能。账户一旦被接管,攻击者可能同时获得内容访问、额度消耗和支付操作权限。对重度用户来说,这类账户的实际价值已经接近一个轻量级云服务控制台,而不再只是一个聊天工具账号。
这次事件的边界在哪里
目前不能据此断言Claude服务端被攻破,也不能把所有异常扣款都归因于本次会话窃取事件。Anthropic公开信息只确认,部分用户的活跃Claude登录会话被信息窃取恶意软件获取,公司正在对受影响账户采取保护措施。
此前,网络上还出现过Claude账户被盗刷、礼物订阅异常购买等用户投诉。不过这些帖子属于个人经历或社区讨论,不能直接替代Anthropic的正式调查结论。不同事件可能共享相似的账户和支付风险,也可能使用了不同的攻击路径,仍需等待平台披露更多技术细节。
这也是目前报道中最重要的未知数:受影响账户有多少,攻击者具体窃取了哪些数据,Claude会话的有效期多长,Anthropic通过什么指标判断账户受到影响,以及退款覆盖哪些类型的未经授权费用。没有这些数据,就无法准确评估事件的规模和平台侧防护能力。
OpenAI Hub判断
这起事件的教训并不是“Claude不安全”,而是AI账户已经成为高价值数字资产,终端设备感染同样可能击穿平台侧的密码和双重认证防线。Anthropic强制登出并移除支付方式,是当前最直接、也最必要的止损动作;但它只能处理已经识别出的会话,不能替代用户清理感染设备和检查其他账户。
从产品设计看,AI平台需要进一步加强会话管理、设备管理和支付保护。用户应该能够清楚查看活跃设备、主动撤销单个会话、设置高风险操作二次确认,并对异常额度消耗和陌生支付行为获得及时通知。尤其是账户同时承载模型使用量和付款方式时,平台不应把“登录成功”视为足以执行所有高风险操作的条件。
从用户角度看,最有效的防线仍然是减少终端感染概率,并把账户凭证分层管理。盗版游戏、破解软件和来历不明的浏览器扩展,不只是传统意义上的电脑安全风险,它们现在也可能直接影响AI工作流、代码资产和企业数据。
截至2026年8月31日,Anthropic尚未公布受影响用户数量和完整调查报告。已经收到安全通知的用户,应优先完成设备隔离、会话撤销、密码更换、支付核对和恶意软件清理;没有收到通知的用户,也应把这次事件当作一次账户安全检查提醒,而不是等到账单出现异常后再处理。
参考来源
- IT之家:Claude被曝大规模盗号,Anthropic紧急切断支付权限、警告用户别乱下载软件——报道Anthropic向受影响用户发送的安全通知、强制登出和移除支付方式措施。
- Reddit:用户分享Anthropic安全通知——相关用户公开讨论会话被盗、恶意软件感染和账户安全处置情况,具体细节以Anthropic后续调查为准。



