Anthropic предупредила пользователей Claude о неприятной схеме: злоумышленники крадут уже активные сессии аккаунтов с заражённых компьютеров и затем используют их от имени владельцев. Пароль при этом знать не обязательно — атакующий получает готовую авторизацию.

По данным Anthropic, infostealer-вредоносы извлекают сохранённые на компьютере данные браузера, включая login cookies и другое состояние авторизации. Украденная сессия затем используется как уже действующий вход в Claude. Именно поэтому повторно вводить пароль или проходить 2FA злоумышленнику не требуется.

Что крадут
Активные сессии
Что получает атакующий
Доступ к аккаунту
Подтверждённый ущерб
Расход лимитов
Платежи
Возможны

Это не взлом серверов Claude

Важный момент: доступная информация не указывает на взлом инфраструктуры Anthropic. Компания заявляет, что не видит оснований связывать вредоносное ПО с самим Claude или считать, что оно было установлено через Claude. Проблема находится на стороне заражённых устройств пользователей.

Схема известна как кража веб-сессии. После обычного входа сервис выдаёт браузеру данные, позволяющие продолжать работу без повторной авторизации. Если infostealer успевает украсть этот материал, злоумышленник может воспроизвести сессию на своём устройстве.

Какие вредоносы назвала Anthropic

В уведомлении названы Vidar, Lumma/LummaC2, StealC, RedLine и Acreed для Windows. Для macOS компания указала Atomic Stealer (AMOS), обнаруженный на небольшом числе компьютеров Mac.

Эти программы относятся к классу infostealer — вредоносов, специально предназначенных для кражи локально сохранённых данных. Они могут искать пароли, cookies и другие учётные данные в браузерах и приложениях. Однако Anthropic не раскрыла, какой именно вредонос использовался в каждом конкретном случае.

Что успели сделать злоумышленники

Подтверждённое последствие — использование чужих Claude-аккаунтов и расходование доступных лимитов. Некоторые пользователи могли заметить странную ситуацию: они сами не работали с Claude, но usage снова появлялся и затем быстро исчерпывался.

Риск особенно неприятен для платных планов с дополнительными usage credits. Если в аккаунте сохранён способ оплаты и разрешены дополнительные расходы, компрометация сессии потенциально может привести и к финансовому ущербу. Anthropic сообщила, что удаляла сохранённые способы оплаты и возвращала платежи, которые идентифицировала как несанкционированные.

Anthropic отзывает украденные сессии

Компания заявляет, что при обнаружении подозрительного использования отзывает скомпрометированные сессии и принудительно разлогинивает пользователей. Anthropic также удаляет сохранённый способ оплаты, чтобы остановить дальнейшие списания через Claude.

У пользователей Claude уже есть собственный инструмент контроля: Settings → Account → Active sessions показывает устройства, браузеры, примерное местоположение и время активности. Отдельные подозрительные сессии можно завершить вручную, а через веб-версию доступен полный Log Out.

Просто сменить пароль недостаточно

Главная ошибка после подобного инцидента — сразу снова войти в Claude с того же заражённого компьютера. Logout уничтожит украденную сессию, но не удалит infostealer. Если вредонос остался в системе, новая авторизация может быть украдена повторно.

Если есть подозрение на компрометацию, сначала нужно прекратить входы с подозрительного устройства и очистить его. Затем с чистого устройства завершить незнакомые сессии или выполнить полный logout, проверить платежи и usage. После очистки системы стоит защитить почту, через которую выполняется вход в Claude, и включить 2FA.

Для пользователей Windows Anthropic рекомендует проверить компьютеры на вредоносное ПО. На macOS также стоит избегать непроверенных приложений и особенно программ из сомнительных источников.

Кого это касается

Публичное уведомление не даёт разбивки по тарифам Free, Pro, Max, Team или Enterprise и не содержит количества жертв. Поэтому нельзя утверждать, что атакованы пользователи какого-то конкретного плана.

Также этот инцидент не следует автоматически распространять на Claude API или Claude Code. Для API используются отдельные механизмы аутентификации, а токены Claude Code управляются отдельно. Публичных доказательств кражи именно этих токенов в описанной кампании нет.

Что проверить прямо сейчас

Если вы пользуетесь Claude на компьютере, проверьте Settings → Account → Active sessions и завершите незнакомые подключения. Если есть признаки компрометации, используйте полный Log Out через веб-версию.

После этого проверьте компьютер на infostealer и не входите в Claude повторно до его очистки. Также проверьте usage, счета и банковские операции. Если на заражённом компьютере хранились пароли других сервисов, их тоже разумно считать потенциально скомпрометированными и сменить с чистого устройства.