Anthropic强制用户重新登录以防范恶意软件盗用Claude额度

Anthropic正在将Claude用户从账户中登出,以阻止一场正在消耗其AI使用额度的新型恶意软件攻击。

Anthropic正在将Claude用户从账户中登出,以阻止一场正在消耗其AI使用额度的新型恶意软件攻击。该公司确认,此次强制登出涉及清除部分用户的支付信息,目的是切断恶意软件对账户的持续滥用。

据Anthropic披露,攻击者通过恶意软件获取了用户的会话凭证,进而盗用其Claude API或订阅额度。该公司在安全通告中表示,已检测到大量异常使用模式,并主动触发安全机制,要求受影响用户重新认证身份。与此同时,Anthropic清除了与这些账户关联的支付信息,防止攻击者利用已保存的付款方式继续产生费用。

此次事件并非针对Anthropic基础设施的入侵,而是针对终端用户的凭证窃取行为。安全研究人员指出,这类恶意软件通常通过钓鱼链接或伪装成合法工具的安装包传播,一旦感染设备,便会窃取浏览器存储的会话令牌和API密钥。Claude作为企业级AI助手,其API调用和订阅套餐具有明确的经济价值,因此成为攻击者的目标。

Anthropic建议用户立即重置密码、检查API密钥并撤销可疑的第三方应用授权。对于企业客户,该公司强调应启用多因素认证,并监控账户使用日志中的异常峰值。目前,Anthropic尚未披露受影响账户的具体数量,但表示已与支付服务商合作处理争议交易。

这一事件反映出AI服务日益成为网络犯罪的经济目标。随着大模型API和订阅服务商业化程度加深,凭证盗用、额度倒卖等黑色产业链正在形成。对于SaaS和AI基础设施提供商而言,用户端的设备安全与平台侧的异常检测同样重要,未来或将推动更严格的会话管理和实时风控机制成为行业标配。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
谷歌推出AI设计工具Google Pics 对标Canva与Adobe
上一篇 6小时前
OpenClaw 2.0发布,简化安装流程并新增多智能体协作能力
下一篇 5小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部