无需密码!木马直接窃取AI会话,企业对话记录大规模泄露
8月30日,不少Claude用户收到一封来自Anthropic的官方风险邮件。邮件说:你的账号可能被信息窃取木马盯上了。紧接着账号被强制全部登出,保存的支付方式也被平台直接删除。
很多人一脸懵,以为Claude系统出事了。
不是系统出事。是你电脑中了木马,会话Cookie被偷了。
发生了什么
The Register 8月31日报道:Anthropic正在监控一批利用信息窃取木马(infostealer)劫持Claude账号的攻击者。
攻击链路:
用户电脑感染信息窃取木马(通常通过盗版软件、破解游戏、可疑下载)
木马读取浏览器本地存储,窃取已登录的Claude/ChatGPT会话Cookie
攻击者拿到Cookie后,直接导入自己的浏览器——不需要密码,不需要二次验证
4. 用别人的付费账号消耗额度,翻看历史对话中的机密信息
Anthropic在邮件中明确说:"我们没有理由认为这个恶意软件与Claude本身有关,也不是通过Claude安装的,也不是你使用Claude做了什么导致的。你的Claude会话只是它收集的众多东西之一。攻击者现在开始从收集的数据中挑出Claude会话来使用。"
涉及的木马家族
Anthropic点名了6个信息窃取木马家族:
这些都是成熟的商业化信息窃取木马,在暗网以MaaS(恶意软件即服务)模式运营。它们原本的目标是浏览器密码、加密货币钱包、SSH密钥等传统高价值数据。现在AI会话Cookie被加入了窃取清单——因为AI账号的Token和订阅额度可以直接变现或转卖。
为什么不需要密码
现代AI平台(ChatGPT、Claude等)登录后会在浏览器localStorage和Cookie中保存会话令牌。这个令牌的有效期通常很长(Claude的会话可以持续数周),用户不需要每次重新登录。
木马读取的不是你的密码——是你的会话Cookie。攻击者把这个Cookie导入自己的浏览器,服务器认为是同一个已登录的会话,直接放行。2FA保护的是登录流程,但会话已经建立了,2FA已经过了。
所以攻击者不需要破解密码,不需要绕过2FA。你的会话已经是活的,他只需要拿走它。
攻击者拿到账号后干什么
消耗企业额度——用别人的Claude Pro/Team或ChatGPT Plus/Team额度跑自己的任务,受害者发现自己的额度"莫名用完"
翻看历史对话机密——AI对话历史中可能有代码、内部文档、API密钥、商业计划、客户数据。这些信息比额度本身更值钱
利用身份向下游发起钓鱼——用被盗的AI账号生成更精准的钓鱼邮件、社会工程话术,甚至冒充受害者与同事交互
转卖账号——Reddit上已有多个案例,被盗的AI账号在暗网以低于官方订阅价转卖
真实案例
Reddit用户WorriedAssociate7029分享了自己的经历:
下载了盗版游戏,电脑感染木马
社交媒体账号先被黑
然后收到Anthropic邮件,警告有人试图通过API窃取Token
Anthropic检测到异常,强制登出所有会话+删除保存的支付方式
用户用Claude Opus 5 Max帮忙追踪到了木马,清理系统
他承认:"像菜鸟一样被破解游戏骗了。再也不会了。"
他也提到:"Reddit上过去有几个账号被黑偷Token的案例,Anthropic客服在退款和账号恢复方面似乎很差。这封邮件看起来是新措施,终于有保护AI用户的手段了。"
防护建议
给所有AI账号用户:
不要下载盗版软件和破解游戏——这是信息窃取木马最主要的传播渠道
定期检查AI账号的活跃会话——ChatGPT和Claude都有会话管理页面,发现异常会话立即注销
不要在公共/不可信设备上登录AI账号——登录后记得完全登出
企业用户启用API Key轮换——不要长期使用同一个Key,设置使用限额
安装终端安全软件——Vidar/Lumma/RedLine等主流infostealer,商业EDR基本都能检出
如果发现额度异常消耗——立即修改密码+注销所有会话+检查电脑是否被感染
不要在AI对话中粘贴敏感信息——API密钥、数据库连接串、内部文档。一旦会话Cookie被盗,这些全部暴露
AI账号是新的高价值目标。你的Token就是钱,你的对话历史就是情报。保护好它们。
参考链接
The Register:theregister.com/security/2026/08/31/anthropic-cracks-down-on-hijacked-user-accounts-mining-ai-tokens/
SecOpsNews:github.com/SecOpsNews/news/issues/73272
Reddit原帖:Reddit用户WorriedAssociate7029分享
Anthropic官方通知邮件(2026年8月30日)