КИБЕРБЕЗОПАСНОСТЬ

Anthropic начала выбивать угонщиков из аккаунтов Claude

31 августа 2026 года Anthropic сообщила о волне краж сессий Claude: инфостилеры воруют cookies и MFA-данные, а злоумышленники тратят чужую подписку.

✍️ Редакция iTech News | 01.09.2026 | ⏱ 5 мин | Источник: The Register
💀

Anthropic начала вручную блокировать последствия атак, в которых злоумышленники крадут чужие сессии Claude и тратят платный лимит владельца аккаунта. Для русскоязычной IT-аудитории это важный сигнал: кража сессий Claude уже стала не теорией из тредов про cookies, а вполне прикладной схемой монетизации инфостилеров.

31 августа 2026 года, как пишет The Register, Anthropic разослала как минимум одному пострадавшему уведомление о подозрительной активности: компания завершила все активные сессии и удалила сохраненный способ оплаты, чтобы злоумышленник не мог дальше пользоваться премиальными возможностями сервиса за чужой счет. Речь не о взломе самой Claude и не о какой-то экзотической agentic-атаке. История куда прозаичнее и поэтому неприятнее: массовое вредоносное ПО ворует логины, cookies, идентификаторы сессий и сопутствующие данные, после чего из общего улова отдельно выбираются аккаунты Claude.

Публично о случае рассказал пользователь Reddit с ником WorriedAssociate7029. По его словам, несколькими днями ранее у него скомпрометировали соцсети, а затем он получил письмо от Anthropic с предупреждением о попытке украсть токены через API. Сам пострадавший связал инцидент с тем, что злоумышленник добрался не только до учетных данных, но и до Google-сессии, через которую он входил в Claude. После повторной смены пароля и принудительного завершения всех сессий проблему, похоже, удалось локализовать. Деталь, которая выглядит особенно поучительно, пользователь тоже не скрывал: заражение произошло после скачивания пиратской игры. Ошибка уровня «ну кто так делает в 2026-м», но именно на таких бытовых сценариях и держится рынок инфостилеров.

Anthropic в письме отдельно подчеркнула, что не видит признаков связи между вредоносным ПО и самим Claude. Компания перечислила вполне знакомый набор семейств, которые уже фигурировали в расследованиях краж браузерных сессий и криптокошельков: Vidar, LummaC2, StealC, RedLine, Acreed и Atomic Stealer. Теперь к привычным трофеям вроде почты, Telegram, рекламных кабинетов и банковских кабинетов добавились AI-аккаунты. Причина очевидна: токены и платный usage превратились в ликвидный ресурс. Если раньше украденный доступ продавали ради вывода денег, спама или доступа к корпоративной переписке, то теперь его можно монетизировать через чужие запросы к модели, генерацию кода и работу через API.

Кража сессий Claude опасна именно тем, что многофакторная аутентификация здесь не всегда спасает. Если вредонос уже забрал активную браузерную сессию, cookies и вспомогательные идентификаторы, злоумышленнику нередко не нужно заново проходить MFA. По сути, он заходит в уже открытый кабинет. Для инженеров и администраторов это старая новость из мира session hijacking, но в AI-сервисах у нее появился новый бизнес-смысл: каждая украденная сессия дает не только доступ к данным, но и к вычислительному бюджету. А этот бюджет в 2026 году стоит достаточно дорого, чтобы его перепродавать, дробить между несколькими операторами или просто сжигать под чужие задачи.

Отдельный слой риска касается не только индивидуальных подписок, но и рабочих процессов. У многих разработчиков Claude и другие модели уже встроены в IDE, CI-цепочки, документацию, исследовательские задачи и внутренние чат-интерфейсы. Если скомпрометирован аккаунт сотрудника, проблема не сводится к паре лишних долларов за подписку. Через такой доступ можно увидеть историю запросов, косвенно восстановить архитектурные детали проекта, нащупать внутренние промпты, а иногда и добраться до интеграций, если пользователь хранил ключи не самым образцовым способом. В случае с API ущерб становится еще более приземленным: чужой процессинг, всплеск расходов, блокировки по антифроду и шум в логах, который потом приходится разбирать команде безопасности.

В этом сюжете показателен не только сам факт атаки, но и реакция Anthropic. По словам пострадавшего, раньше на Reddit уже обсуждали случаи, когда аккаунты взламывали ради кражи токенов, а служба поддержки компании не всегда быстро помогала с возвратами и восстановлением доступа. Новый эпизод выглядит как признак того, что у Anthropic появились хотя бы базовые защитные процедуры: мониторинг аномального использования, принудительный logout и удаление сохраненной карты. Это разумный минимум, но он не отменяет неприятный вывод: провайдер может заметить далеко не все, а значит, рассчитывать только на антифрод платформы наивно.

Для бизнеса и IT-команд история звучит как напоминание обновить модель угроз. AI-аккаунты больше нельзя считать чем-то второстепенным рядом с корпоративной почтой или VPN. Их нужно включать в общие политики доступа, ротации сессий, контроля расширений браузера и проверки заражений инфостилерами. Минимальный набор мер вполне земной: не хранить лишние платежные данные, принудительно завершать сессии после инцидентов, разводить личные и рабочие профили, ограничивать вход через сторонние аккаунты там, где это возможно, и проверять устройства, на которых используют платные AI-сервисы. И да, пункт «не скачивать крякнутый софт на машине, где открыт доступ к рабочим инструментам» по-прежнему не потерял актуальности, сколько бы ни хотелось считать его школьной банальностью.

Кража сессий Claude показывает более широкий тренд: рынок инфостилеров быстро подстраивается под все, что можно конвертировать в деньги без лишнего шума. Вчера это были криптокошельки и рекламные кабинеты, сегодня AI-лимиты и API-usage, завтра, вероятно, любые сервисы, где чужая авторизация автоматически означает чужие вычисления и чужой счет. Для индустрии это неприятная, но очень ясная развилка: либо AI-платформы начнут относиться к сессиям и биллингу так же жестко, как банки относятся к транзакциям, либо чужие токены еще долго будут работать лучше, чем внутренние бюджеты на безопасность.

Поделиться: Telegram X LinkedIn