Anthropic začal některým uživatelům Claude násilně odhlašovat účty a mazat u nich uložené platební karty. Firma na to sáhla poté, co zjistila, že útočníci k přístupu do cizích účtů zneužívají takzvaný infostealer, tedy malware kradoucí přihlašovací údaje z napadených počítačů.

Škodlivý program místo hesla ukradl přímo aktivní přihlašovací soubory cookie z prohlížeče. Útočník s takovým cookie mohl převzít už přihlášenou relaci, aniž by musel zadat heslo nebo dvoufaktorové ověření, protože si systém myslel, že jde o legitimního uživatele.

Podle Anthropicu stálo za krádežemi šest různých rodin infostealerů, na Windows šlo o programy Vidar, Lumma, StealC, RedLine a Acreed, na macOSu pak o Atomic Stealer. Malware se do počítačů dostává typicky přes neoficiální stažené soubory nebo podvržené aplikace, nemá nic společného s tím, jak lidé používají samotné Claude.

Útočníkům šlo hlavně o to, vyčerpat limity využití na cizí účet a případně na něm provést neautorizované platby. Ukradené přístupy k účtům AI služeb navíc mají svou cenu i na černém trhu, kde s nimi kriminální skupiny dál obchodují.

Anthropic postižené účty odhlásil, zrušil u nich uložené platební metody a proplatil zpětně platby, které vyhodnotil jako podvodné. Firma zároveň upozornila, že pokud zaznamená další podezřelou aktivitu, může uživatele odhlásit znovu.

Firma přitom zdůraznila, že útok nemá žádnou souvislost s tím, jak Claude sám funguje, ani s tím, co přes něj uživatelé dělali. Jde o obecný malware, který se šíří stejně jako u jiných online služeb, Claude je tu jen cíl kvůli hodnotě ukradeného přístupu.