惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Google DeepMind News
Google DeepMind News
博客园 - 聂微东
Microsoft Azure Blog
Microsoft Azure Blog
V
Visual Studio Blog
IT之家
IT之家
博客园 - 【当耐特】
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
B
Blog
爱范儿
爱范儿
阮一峰的网络日志
阮一峰的网络日志
云风的 BLOG
云风的 BLOG
Vercel News
Vercel News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
H
Help Net Security
J
Java Code Geeks
aimingoo的专栏
aimingoo的专栏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
B
Blog RSS Feed
Blog — PlanetScale
Blog — PlanetScale
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research

FreeBuf网络安全行业门户

Anthropic 强化 Claude 安全防护:AI 模型在评估中未经授权访问真实系统 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 告警堆到 100 万条那天,我决定自己写一个“会用 AI“的安全运营中心 - FreeBuf网络安全行业门户 新手勇闯网络安全 | 网络通信基础(三) - FreeBuf网络安全行业门户 FreeBuf早报 | 宇树G1 EDU人形机器人漏洞可致root级远程代码执行;Claude平台遭攻击 - FreeBuf网络安全行业门户 保障 Claude Code 安全:全新 Compliance API、本地可见性与身份治理 Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击 - FreeBuf网络安全行业门户 奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算? - FreeBuf网络安全行业门户 出厂即后门:一台深圳路由器里藏着的两个钉子户——SPEAKINGSTONE 与 DARKLANTERN 拆解 - FreeBuf网络安全行业门户 一个 STOR 文件名,让 PostgreSQL 替你执行命令——ProFTPD mod_sql 认证后 RCE 拆解(CVE-2026-42167) 让 root 替你写文件:cPanel 域停放附加域提权拆解(CVE-2026-65643) - FreeBuf网络安全行业门户 量化公司策略代码全生命周期安全平台建设方案 - FreeBuf网络安全行业门户 AI Agent 工具调用的信任边界:从 MCP 攻击面到"Agent 信任链"模型 新手勇闯网络安全 | 网络通信基础(二) - FreeBuf网络安全行业门户 HW 蓝队·异常外联流量溯源实战:那些告警背后真正在发生什么 - FreeBuf网络安全行业门户 Apache Tomcat CVE-2026-65182 分析:一次 SecurityConstraint 最长匹配逻辑缺陷导致的访问控制绕过 安全度量:拿什么向管理层证明安全的价值 - FreeBuf网络安全行业门户 曼彻斯特机场集团确认客户数据遭窃取 - FreeBuf网络安全行业门户 黑客利用 Claude 和 ChatGPT 入侵多个政府机构 报告:思科或以超2.5亿美元收购AI Agent安全初创公司Astrix Security 【安全圈】国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件 员工自费买Token引爆内网?揭秘AI中转站的四种“投毒”手段与供应链危机 AI 路由漏洞可被利用注入恶意代码并窃取敏感数据 黑客滥用 GitHub 和 GitLab 托管恶意软件并实施凭证钓鱼攻击 Claude 在数分钟内发现存在 13 年的 ActiveMQ 远程代码执行漏洞 2026攻防演练红队高频面试题30个(含答案)! AI Agent沙箱之ANOLISA内置沙箱 XXE 漏洞原理剖析:DTD、实体解析机制与攻击链构建 谷歌预警引发连锁反应:Cloudflare正积极调整抗量子加密战略优先级
黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户 - ...
关 注 0 文章数 0 关注者 · 2026-08-31 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

Anthropic 旗下的 Claude AI 平台已成为网络犯罪分子的活跃攻击目标。目前已确认存在两条独立的攻击链,分别用于窃取凭据、劫持付费使用额度,以及在清除后仍能重新感染设备。

该公司已开始对受感染账户执行强制登出、移除已保存的支付方式,并对确认的欺诈交易进行退款,以遏制损失。

据 Anthropic 自身发布的安全公告,包括 Vidar、Lumma(LummaC2)、StealC、RedLine 和 Acreed(Windows 平台)以及 Atomic Stealer(macOS 平台)在内的信息窃取恶意软件家族,一直在悄无声息地复制受感染设备上保存的密码、浏览器 Cookie 和本地存储的凭据。

Claude 通知

由于这些工具窃取的是已认证的会话 Cookie 而非密码,因此攻击者能够完全绕过双因素认证(2FA)和单点登录(SSO),直接重放受害者的 Claude 会话,在不自行登录的情况下消耗付费使用额度。Anthropic 表示,他们在注意到账户使用额度被重新填充后又在账户所有者不活跃期间被耗尽这一异常模式后,发现了该攻击。

另一起相关但独立的威胁被安全公司 Huntress 以 FakeAgent 为名进行跟踪。该攻击展示了攻击者如何将 Claude 自身的基础设施武器化。

2026 年 7 月 21 日至 22 日期间,在 Bing 上搜索“Claude desktop app”的用户会看到指向一个恶意公共 Claude Artifact 的赞助广告。该 Artifact 直接托管在合法的 claude.ai 域名上,因此继承了该域名的 SSL 证书和搜索权威性。

用户点击伪装成 ClaudeDesktop.exe 的虚假安装程序后,会触发 DLL 侧加载(DLL sideloading)——通过被篡改的 libcef.dll 与一个被重新利用的 JetBrains 辅助二进制文件配合,最终部署 SectopRAT。这是一个 .NET 远程访问木马(RAT),能够收集浏览器凭据、信用卡数据、Cookie 和文件。

Huntress 确认,仅两天内就有至少 29 个组织遭到入侵,该恶意页面在被 Anthropic 移除之前累计获得了约 7100 次下载。

一种更新的持久化手段也已出现:被投毒的 SKILL.md 文件——即 Claude 的 Agent skills 所使用的文档式配置文件。攻击者将恶意指令伪装成普通的风格指南注释;当 Claude 加载该文件时,隐藏的命令会静默地重新下载信息窃取恶意软件并收集凭据。这意味着即使重装整个操作系统,只要被污染的文件被重新引入,恶意软件仍然可以存活。

一位 Web3 创始人报告称,在 Claude 聊天中建议的一条终端命令被立即执行并拉取了恶意载荷后,他险些失去对加密钱包的控制。

作为应对措施,Anthropic 已对受影响的会话执行强制登出,移除已保存的支付方式以阻止进一步的未授权扣款,并对已确认的欺诈交易进行退款。

该公司强调,这些账户侧的修复措施并不能清除受感染设备上的恶意软件,因此新创建的会话可能在下次登录时再次被窃取。

安全研究人员建议:在重新登录 Claude 之前运行完整的恶意软件扫描;重置与账户关联的邮箱密码并启用双因素认证;更新浏览器中保存的所有凭据;并像对待来路不明的邮件附件一样,审慎对待 AI 建议的链接或终端命令。

对于大规模部署 Claude 的组织,还建议对 AI Agent 环境进行沙箱隔离,并审计 SKILL.md 或类似配置文件中的隐藏指令。

参考来源:

Hackers Steal Claude Login Sessions With Infostealer Malware to Hijack Accounts

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)