近日,Anthropic平臺爆發了一場大規模賬號安全事件,大批Claude用戶在毫無預警的情況下被強制下線。不僅如此,官方甚至緊急清空了用戶後臺綁定的Visa、Mastercard等付款方式。這場危機的背後,並不是官方的無端操作,而是黑客針對全球AI用戶發動的一場隱祕獵殺行動。如今,黑客的目標已經從銀行卡餘額轉向了昂貴的AI算力和API額度。

據Anthropic官方通報,此次安全事件的元兇是潛伏在用戶電腦中的各類信息竊取木馬。在Windows系統上,常見的木馬包括Vidar、Lumma、StealC、RedLine和Acreed;而在Mac系統上,則主要活躍着AMOS(Atomic Stealer)。這些木馬通常僞裝成破解版遊戲、軟件更新或非官方資源,悄悄潛入用戶的電腦系統,大肆搜刮瀏覽器的密碼、瀏覽歷史記錄、加密錢包密鑰,甚至是本地保存的Cookie和Session會話憑證。

image.png

許多用戶感到困惑的是,自己明明已經修改了密碼,甚至開啓了嚴格的雙重身份驗證(2FA),爲什麼賬號還是被輕易攻破?核心原因在於黑客採取了“繞過前臺,直接偷通行卡”的策略。木馬竊取了用戶的Session(會話Cookie)後,黑客可以在自己的設備上完美復刻相同的環境,直接實現免密登錄,將雙重驗證形同虛設。只要活躍的會話沒有被手動撤銷,攻擊者就能繼續利用舊會話竊取額度。

在算力價格高昂的今天,盜取AI算力已經演變成了一條暴利的地下黑產鏈。黑客獲取Claude的登錄憑證後,主要通過兩種方式變現:一是將上百個被盜賬號打包集成到套殼網站中,以低價向不知情的普通用戶出售“無限暢聊”額度;二是利用盜取的Session在後臺生成API Key,接入中轉API售賣平臺按Token計費牟利。由於盜刷信用卡容易觸發銀行的嚴密風控,而“偷算力”在灰色地帶能快速無縫折現,因而成爲了黑客眼中的“數字黃金”。

面對嚴峻的安全威脅,Anthropic爲了防止用戶遭受更嚴重的經濟損失,採取了極端而果斷的應對措施——強制註銷受感染用戶的賬號,並直接物理刪除賬戶中保存的銀行卡信息。如果用戶的Claude額度莫名其妙被瞬間耗光、側邊欄出現了完全陌生的對話歷史、或者綁定的信用卡突然消失,大概率已經不幸中招。

爲了防範此類安全風險,廣大用戶需要採取徹底的防禦措施:首先不能僅僅依靠修改密碼,必須登錄各核心賬號手動在安全設置裏選擇“退出所有設備的登錄”;其次需要徹底清理瀏覽器的Cookie及網站數據,切斷木馬的持續訪問權限;最後,堅決不要從非官方渠道下載任何破解版遊戲或軟件,並在確認感染高危木馬時通過備份文件並重裝系統來確保徹底安全。在這個AI深度融入生產力的時代,保護好賬號憑證就是保護核心數字資產。