
黑客通过信息窃取木马获取用户浏览器中的 Claude 登录会话凭证,从而绕过密码和二次验证直接劫持账号。Anthropic 已通过强制注销会话和移除支付方式应对,用户需警惕盗版软件并定期检查登录状态。
在人工智能工具深度融入日常工作的今天,账号安全面临的威胁正在发生微妙而危险的转变。近期,Anthropic 公司向其用户发出的一封安全通知邮件,揭开了黑客利用信息窃取木马(Infostealer)劫持 Claude 会话的新攻击模式。这起事件不仅暴露了传统安全防护的盲区,更揭示了 AI 服务在身份验证机制上的软肋。
传统的账号安全防护重心集中在密码和二次验证(2FA)上。然而,此次事件的核心攻击目标并非密码本身,而是浏览器中已登录状态的“会话凭证”。Anthropic 在邮件中明确指出,攻击者通过 Vidar、LummaC2、StealC 等常见木马程序,从用户电脑中窃取了 Claude 的登录会话,进而直接接管账号并消耗用户的 API 配额。
这种攻击方式的隐蔽性在于,它完全绕过了密码验证环节。当用户已经通过合法方式登录后,浏览器会保存一个包含身份信息的会话 Cookie。黑客只需复制这个 Cookie,就能在无需输入密码的情况下,以用户身份访问服务。正如 Reddit 上的受害者所述,即使开启了二次验证,也无法阻止这种类型的入侵,因为攻击者利用的是“已登录状态”本身。
从技术角度看,这类木马通常伪装成盗版软件或恶意应用,潜伏在系统中静默收集浏览器保存的密码、Cookie 以及本地应用的凭据。正如 Anthropic 官方安全公告 所述,其危害范围远超单一账号,可能导致用户多个数字身份被同时劫持。
根据受害者在 Reddit 论坛的详细描述,整个事件的起点是一次看似普通的盗版游戏下载。该游戏安装包中捆绑了隐蔽的信息窃取木马,在用户不知情的情况下,木马长期驻留系统,并定期将收集到的登录凭据批量发送至远程服务器。
受害者的经历揭示了几个值得警惕的细节:
有趣的是,受害者在尝试清除病毒的过程中,使用了 Claude 命令行工具(CLI)进行系统排查。据其描述,Claude Opus 模型不仅检测到了病毒活动,还通过逆向分析提供了清除建议。这一细节虽然带有一定的戏剧性,但也从侧面反映了 AI 工具在辅助安全分析方面的潜力。
Anthropic 在事件处理中展示了一套清晰的安全响应流程:识别异常、强制会话失效、移除支付信息、通知用户。这种“先断后告”的策略虽然有效阻止了损失的扩大,但也给用户带来了不便——所有设备需要重新登录,付费订阅需要重新绑定支付方式。
然而,这一事件也引发了更深层次的讨论:当 AI 服务存储了大量用户的对话数据和工作成果时,仅仅依靠会话失效是否足够?安全专家建议,对于已确认被木马感染的设备,最稳妥的做法是备份重要文件后彻底重装操作系统。因为木马可能已深度植入系统,单纯的杀毒扫描难以保证完全清除。
值得注意的是,此次事件并非孤立案例。Google 的威胁分析报告 曾多次指出,信息窃取木马已成为网络犯罪产业链的重要环节,窃取的凭证会被批量出售或用于针对性攻击。AI 服务因其账号往往绑定了支付方式和企业数据,正成为这类攻击的重点目标。
类似的会话劫持风险同样存在于国内的 AI 产品生态中。以百度文心一言、阿里通义千问、字节豆包、DeepSeek 等为代表的国产大模型平台,在用户登录态管理和异常行为检测方面采取了类似的防护机制。
不过,国内平台在应对此类威胁时也面临独特的挑战。一方面,部分用户习惯使用第三方登录授权或扫码登录,这增加了会话管理的复杂度;另一方面,国内安全厂商如奇安信、深信服等,正在将 AI 能力融入端点检测与响应(EDR)产品中,试图从终端侧阻断信息窃取行为。对于普通用户而言,无论使用哪家 AI 服务,保持良好的安全习惯——如不下载来路不明的软件、定期清理浏览器会话、使用独立的密码管理器——都是降低风险的基础。
此次事件给 AI 行业敲响了警钟。随着 AI 工具承载越来越多的个人与企业数据,其账号体系必然成为高级威胁的靶子。平台方需要在用户体验与安全强度之间寻找新的平衡点,例如引入基于设备指纹的风险评估、异常地理位置登录检测、以及更细粒度的 API 访问控制。
对于用户而言,理解会话凭证的价值是提升安全意识的第一步。在 AI 时代,你的登录状态就是你的数字身份,保护它需要比保护密码更高的警惕性。
信息窃取木马是一种恶意软件,专门在用户不知情的情况下,静默窃取设备中保存的密码、浏览器 Cookie、会话凭证等敏感信息,并将其发送给攻击者。与勒索软件不同,它不会发出任何提示,而是尽可能长时间地潜伏以收集更多数据。
如果发现账号出现异常的设备登录记录、使用额度在未使用期间被大量消耗、或者被强制注销登录且无法解释原因,这些都可能表明会话凭证已被窃取。应立即修改密码、注销所有设备会话,并检查设备是否存在恶意软件。
不能完全防止。2FA 主要保护登录环节,但一旦用户完成登录,浏览器中生成的会话 Cookie 就成为了新的攻击目标。如果攻击者通过木马获取了有效的会话 Cookie,他们就可以绕过密码和 2FA 直接访问账号。
对于已确认感染信息窃取木马的设备,安全专家通常建议:首先断开网络,然后在备份重要个人文件(需先扫描确保干净)后,执行操作系统级别的全新安装。单纯的杀毒软件扫描可能无法清除所有深层驻留的恶意组件。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。
编辑团队:内容策划 · 技术编辑 · AI 研究组
网站:bingdada.com
© 2026 Bingdada. 保留所有权利。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

Anthropic 发布针对 Claude 新版本的强力提示词,覆盖写作风格、格式控制、搜索触发、代码编辑和任务完整性。本文拆解其底层逻辑,并给出国内大模型用户的本地化实践建议。

Anthropic、OpenAI、Google DeepMind 与 xAI 罕见地在「放缓大模型发展」上达成公开共识。但细读事故报告会发现,被包装成「力量失控」的事件,更像是一次训练流程缺陷。本文拆解安全叙事与 IPO 竞争逻辑之间的张力。

Claude Opus 5.2 在灰度测试中展现出更快响应、更少废话、更强自主迭代意愿的特征,开发者社区将其形容为告别“偷懒病”。本文梳理实测反馈与行业信号。
获取最新的 SEO 与 GEO 技术资讯。
我们尊重您的隐私,随时可以取消订阅。