Дапамажыце dev.by 🤍
Падтрымаць

Anthropic рассылае «лісты шчасця»: у карыстальнікаў Claude ўзломваюць акаўнты і з'ядаюць ліміты

Кампанія папярэдзіла частку карыстальнікаў Claude пра шкоднасныя праграмы, якія крадуць актыўныя сесіі з браўзераў. Гэта дазваляе зламыснікам уваходзіць у акаўнты і выдаткоўваць карыстальніцкія ліміты.

1 каментарый
Anthropic рассылае «лісты шчасця»: у карыстальнікаў Claude ўзломваюць акаўнты і з'ядаюць ліміты

Кампанія папярэдзіла частку карыстальнікаў Claude пра шкоднасныя праграмы, якія крадуць актыўныя сесіі з браўзераў. Гэта дазваляе зламыснікам уваходзіць у акаўнты і выдаткоўваць карыстальніцкія ліміты.

Паводле дадзеных кампаніі, гаворка ідзе не пра ўразлівасці самога Claude. Кампутары пацярпелых карыстальнікаў, верагодна, ужо былі заражаны звычайнымі інфастылерамі — праграмамі, якія збіраюць захаваныя паролі, cookies ды іншыя дадзеныя з браўзераў і прыкладанняў.

«Калі вашы ліміты выглядалі так, быццам яны аднавіліся, а потым зноў зніклі, хоць вы не карысталіся Claude, хутчэй за ўсё прычына менавіта ў гэтым», — гаворыцца ў лісце Anthropic аднаму з пацярпелых карыстальнікаў.

Кампанія звязвае атакі з некалькімі вядомымі шкоднаснымі праграмамі. На Windows сярод іх Vidar, LummaC2, StealC, RedLine і Acreed, а на невялікай колькасці Mac — Atomic Stealer (AMOS).

Інфастылеры могуць капіраваць ужо аўтарызаваную сесію браўзера. Таму зламысніку неабавязкова ведаць пароль або нанова праходзіць 2FA: скрадзеная cookie можа даць яму доступ да ўжо адкрытага акаўнта.

Anthropic мяркуе, што зламыснікі збіралі вялікія масівы выкрадзеных дадзеных, а потым пачалі асобна шукаць сярод іх сесіі Claude. Адзін з карыстальнікаў, якія атрымалі папярэджанне, распавёў, што раней сцягнуў пірацкую гульню.

Кампанія завяршае скампраметаваныя сесіі карыстальнікаў, выдаляе захаваныя спосабы аплаты і вяртае грошы за спісанні, якія лічыць несанкцыянаванымі.

Пры гэтым простага выхаду з акаўнта недастаткова. Калі інфастылер застаецца на прыладзе, ён можа скрасці новую сесію пасля наступнага ўваходу ў Claude. Кампанія рэкамендуе пацярпелым выдаліць шкоднаснае ПА, змяніць паролі і завяршыць іншыя актыўныя сесіі.

OpenAI адключыць свае мадэлі ў Cursor пасля куплі сэрвісу Маскам
OpenAI адключыць свае мадэлі ў Cursor пасля куплі сэрвісу Маскам
Па тэме
OpenAI адключыць свае мадэлі ў Cursor пасля куплі сэрвісу Маскам
Начальнікам стала не да вашай кар'еры: часу на развіццё супрацоўнікаў усё менш
Начальнікам стала не да вашай кар’еры: часу на развіццё супрацоўнікаў усё менш
Па тэме
Начальнікам стала не да вашай кар’еры: часу на развіццё супрацоўнікаў усё менш
Claude выдаліў 700 ГБ дадзеных распрацоўшчыка падчас праверкі скрыпту
Claude выдаліў 700 ГБ дадзеных распрацоўшчыка падчас праверкі скрыпту
Па тэме
Claude выдаліў 700 ГБ дадзеных распрацоўшчыка падчас праверкі скрыпту
Чытайце таксама
Anthropic падвойвае ліміты паведамленняў Claude на два тыдні
Anthropic падвойвае ліміты паведамленняў Claude на два тыдні
Anthropic падвойвае ліміты паведамленняў Claude на два тыдні
Кітай: у Claude Code ёсць бэкдор. Anthropic: гэта каб вы не кралі дадзеныя
Кітай: у Claude Code ёсць бэкдор. Anthropic: гэта каб вы не кралі дадзеныя
Кітай: у Claude Code ёсць бэкдор. Anthropic: гэта каб вы не кралі дадзеныя
Anthropic рассылае «лісты шчасця»: у карыстальнікаў Claude ўзломваюць акаўнты і з'ядаюць ліміты
Anthropic рассылае «лісты шчасця»: у карыстальнікаў Claude ўзломваюць акаўнты і з'ядаюць ліміты
Anthropic рассылае «лісты шчасця»: у карыстальнікаў Claude ўзломваюць акаўнты і з'ядаюць ліміты
1 каментарый
Хакеры крадуць токены ў платных карыстальнікаў Claude
Хакеры крадуць токены ў платных карыстальнікаў Claude
Хакеры крадуць токены ў платных карыстальнікаў Claude

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

table
table Table в Database
0

дожили. Раньше просто деньги крали - а сейчас лимиты