Anthropic предупредила пользователей Claude о неприятной схеме: злоумышленники крадут уже активные сессии аккаунтов с заражённых компьютеров и затем используют их от имени владельцев. Пароль при этом знать не обязательно — атакующий получает готовую авторизацию.
По данным Anthropic, infostealer-вредоносы извлекают сохранённые на компьютере данные браузера, включая login cookies и другое состояние авторизации. Украденная сессия затем используется как уже действующий вход в Claude. Именно поэтому повторно вводить пароль или проходить 2FA злоумышленнику не требуется.
- Что крадут
- Активные сессии
- Что получает атакующий
- Доступ к аккаунту
- Подтверждённый ущерб
- Расход лимитов
- Платежи
- Возможны
Это не взлом серверов Claude
Важный момент: доступная информация не указывает на взлом инфраструктуры Anthropic. Компания заявляет, что не видит оснований связывать вредоносное ПО с самим Claude или считать, что оно было установлено через Claude. Проблема находится на стороне заражённых устройств пользователей.
Схема известна как кража веб-сессии. После обычного входа сервис выдаёт браузеру данные, позволяющие продолжать работу без повторной авторизации. Если infostealer успевает украсть этот материал, злоумышленник может воспроизвести сессию на своём устройстве.
Какие вредоносы назвала Anthropic
В уведомлении названы Vidar, Lumma/LummaC2, StealC, RedLine и Acreed для Windows. Для macOS компания указала Atomic Stealer (AMOS), обнаруженный на небольшом числе компьютеров Mac.
Эти программы относятся к классу infostealer — вредоносов, специально предназначенных для кражи локально сохранённых данных. Они могут искать пароли, cookies и другие учётные данные в браузерах и приложениях. Однако Anthropic не раскрыла, какой именно вредонос использовался в каждом конкретном случае.
Что успели сделать злоумышленники
Подтверждённое последствие — использование чужих Claude-аккаунтов и расходование доступных лимитов. Некоторые пользователи могли заметить странную ситуацию: они сами не работали с Claude, но usage снова появлялся и затем быстро исчерпывался.
Риск особенно неприятен для платных планов с дополнительными usage credits. Если в аккаунте сохранён способ оплаты и разрешены дополнительные расходы, компрометация сессии потенциально может привести и к финансовому ущербу. Anthropic сообщила, что удаляла сохранённые способы оплаты и возвращала платежи, которые идентифицировала как несанкционированные.
Anthropic отзывает украденные сессии
Компания заявляет, что при обнаружении подозрительного использования отзывает скомпрометированные сессии и принудительно разлогинивает пользователей. Anthropic также удаляет сохранённый способ оплаты, чтобы остановить дальнейшие списания через Claude.
У пользователей Claude уже есть собственный инструмент контроля: Settings → Account → Active sessions показывает устройства, браузеры, примерное местоположение и время активности. Отдельные подозрительные сессии можно завершить вручную, а через веб-версию доступен полный Log Out.
Просто сменить пароль недостаточно
Главная ошибка после подобного инцидента — сразу снова войти в Claude с того же заражённого компьютера. Logout уничтожит украденную сессию, но не удалит infostealer. Если вредонос остался в системе, новая авторизация может быть украдена повторно.
Если есть подозрение на компрометацию, сначала нужно прекратить входы с подозрительного устройства и очистить его. Затем с чистого устройства завершить незнакомые сессии или выполнить полный logout, проверить платежи и usage. После очистки системы стоит защитить почту, через которую выполняется вход в Claude, и включить 2FA.
Для пользователей Windows Anthropic рекомендует проверить компьютеры на вредоносное ПО. На macOS также стоит избегать непроверенных приложений и особенно программ из сомнительных источников.
Кого это касается
Публичное уведомление не даёт разбивки по тарифам Free, Pro, Max, Team или Enterprise и не содержит количества жертв. Поэтому нельзя утверждать, что атакованы пользователи какого-то конкретного плана.
Также этот инцидент не следует автоматически распространять на Claude API или Claude Code. Для API используются отдельные механизмы аутентификации, а токены Claude Code управляются отдельно. Публичных доказательств кражи именно этих токенов в описанной кампании нет.
Что проверить прямо сейчас
Если вы пользуетесь Claude на компьютере, проверьте Settings → Account → Active sessions и завершите незнакомые подключения. Если есть признаки компрометации, используйте полный Log Out через веб-версию.
После этого проверьте компьютер на infostealer и не входите в Claude повторно до его очистки. Также проверьте usage, счета и банковские операции. Если на заражённом компьютере хранились пароли других сервисов, их тоже разумно считать потенциально скомпрометированными и сменить с чистого устройства.













