来客网

突发!Claude遭大规模盗号,大批用户被强制注销

声明:本文转载自 「倍可亲」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

突发!Claude遭大规模盗号,大批用户被强制注销

来源:倍可亲(backchina.com)

   就在刚刚,Anthropic突发大规模账号安全事件,大批Claude用户被强制注销!

  就在这两天,大批Claude用户发现:没有任何封号预警,自己的账号忽然就被强制下线了。

  甚至,连后台绑定的Visa、Mastercard等付款方式,都被官方紧急清空!

  一时间,用户们炸锅了。

  不过,这一次可别急着骂官方。A社这次真不是在作妖,而是在拔网线救人。

  真相就是:一场席卷全球、针对AI用户的隐秘猎杀行动已经爆发了!

  现在,黑客们不再盯着你的银行卡余额,而是开始偷AI算力。

  在今天这个算力如黄金的时代,你的AI算力,很可能正在被黑客疯狂白嫖,而你却浑然不觉。

  01

  午夜惊魂:一封官方的「强制注销」邮件

  「您的账号存在异常,我们已强制退出您的登录,并删除了您的付款方式。」

  这次,在官方邮件中,Anthropic直接点名了六大木马。如果你最近觉得电脑变慢、账号有异常登录,请立刻警惕以下名字:

  Windows系统:

  Vidar: 老牌窃密木马,专门搜刮浏览器的密码、浏览历史记录,甚至是你的加密钱包密钥。

  Lumma (LummaC2): 近期极其猖獗,有人反馈,他在用Claude写代码时,Windows Defender一直报警拦截Lumma。

  StealC:轻量级 MaaS,Lumma 熄火后的主要接盘者之一,2026 年初仍属四大活跃家族

  RedLine:最老牌家族之一;2024年10月被荷兰警方与美国FBI端掉服务器,开发者在美遭起诉

  Acreed:2月10日首次被Webz 观察到的,头一周就上传了4000多条日志,很快超过了Raccoon、RedLine、Vidar和StealC

  Mac系统:

  Atomic Stealer (AMOS):少数Mac用户也在此次攻击中沦陷。AMOS就是专门针对macOS的窃密木马,同样通过破解软件、虚假应用更新(比如伪装成浏览器升级)潜入电脑,直接卷走你的Keychain和浏览器Cookie。

  更可怕的是,如果你中了以上木马,你的银行卡、微信/支付宝网页版、你的公司内部系统权限,很可能已经在黑客的服务器上裸奔了。

  事件的导火索,是Reddit上一位老哥分享的亲身经历。

  几天前,他在睡梦中收到了一封来自Claude官方的红色警报邮件。

  「您的账号存在异常,我们已强制退出您的登录,并删除了您的付款方式。」

  在此之前,这位老哥刚经历了一场噩梦。

  他的社交账号被黑客入侵,被用来发送加密货币诈骗信息。

  好在他懂点技术,费了老大劲把病毒清理了,并且快速修改了所有账号的密码。

  本来他以为,改掉密码就能高枕无忧了,谁知道,黑客的阴谋才刚刚开始。

  半夜,Claude官方发来警告:有人正通过API,疯狂盗取他的Token!

  这位老哥的经历,绝对不是个案。

  从上周末起,就有大批用户反映:自己的账号莫名其妙被踢下线,要求重新登录。

  打开设置一看,自己绑定的信用卡,竟然不翼而飞了!

  随后,不少媒体跟进报道:Anthropic突发大规模账号安全事件。

  为了防止用户遭受更大的经济损失,官方正在采取极端手段——强制注销被感染用户的账号,并直接物理删除账户里保存的银行卡信息!

  黑客是怎么做的 ?

  Anthropic在邮件里解释说:

  我们发现,有恶意攻击者正利用常见的信息窃取木马,从用户的电脑中盗取 Claude 的登录 Session(会话凭证)。然后利用这些凭证,直接潜入你的账户,疯狂消耗你的使用额度。

  而且,官方还给出一个「自测标准」:「如果你的Claude额度莫名其妙恢复了,然后在你完全没使用的情况下,又突然被耗光,大概率就是这个原因。」

  倒反天罡,在2026年,木马居然开始偷算力了!

  02

  改了密码、开了双重验证,为何还是被秒杀?

  其实,让Reddit上那位老哥最破防的一点就是:他明明已经修改了密码,而且还是通过谷歌账号授权登录的,甚至开启了极其严格的2FA(双重身份验证)!

  黑客到底是怎么进来的?

  答案是两个字:Session(会话Cookie)。

  如果说Claude是一个顶级俱乐部,账号密码就是你的身份证,双重验证(2FA/手机验证码)就是前台的人脸识别,而Session / Cookie 就是前台确认你的身份后,发给你的一张「VIP通行卡」。

  正常情况下,只要VIP卡在有效期内,就不需要每次去前台刷脸。

  而黑客的招数,是「绕过前台,直接偷通行卡」。

  这次事件的元凶,就是上文提到的Windows上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及Mac上的AMOS。

  这些木马根本不会管你的密码和手机验证码,而是潜伏进你的浏览器后台,把你保存在本地的Cookie和Session ID全部偷走!

  拿到这些凭证后,黑客能在自己电脑上伪造出相同的环境,然后直接免密登录你的Claude账号,甚至绕过严苛的2FA双重验证。

  正如某位网友指出的:「仅仅改密码,对已经被盗走的Session Cookie毫无作用。你必须首先撤销活跃的会话,否则攻击者只会继续骑在你的旧会话上为所欲为。」

  03

  黑色幽默故事:当「盗版游戏」遇上「AI杀毒」

  所以,这些木马是怎么进入电脑的?

  Reddit上的受害老哥无奈承认:「我犯了菜鸟才会犯的错误——我下了一个破解版游戏。」

  网友们层层扒皮,最终扒出:他是在著名的俄罗斯破解游戏论坛(被戏称为Steam Underground)下载了一款冷门老游戏的「破解版」。

  有人吐槽道,不是哥们,如果你非要运行破解文件,请在断网的虚拟机里运行!

  更有人调侃:老老实实和我们一样等GTA6吧,别乱下不明文件了。

  毕竟,在AI时代,用盗版软件的代价,可能比买正版要贵一万倍。

  最令人吃惊的,还是这位老哥「用魔法打败魔法」的神操作。

  发现自己中招后,他没有第一时间重装系统,而是让Claude Opus 5 Max当他的杀毒软件!

  他给Opus 5开放了电脑的全局无权限模,给了一个简单的Prompt:

  我最近可能下载了病毒,我的登录凭证被盗了。请审计恶意软件,如果找到就删除它,并报告损坏程度。

  接下来发生的事情,让所有人目瞪口呆。

  Opus 5不仅瞬间扫描了活动进程和最近下载,精准锁定了病毒,将其停用,并进行了逆向工程!

  它在安全报告中写道:

  该攻击链与Malwarebytes在2026年7月记录的活动完全匹配:RenPy Loader → PavinLoader → Amatera Stealer。伪造的游戏安装程序、被木马化的Ren'Py引擎……Amatera是一个窃贼,它抢走数据就离开,没有理由留下来。

  老哥感慨道:「这太可怕了,Opus高效得让人感到恐惧。它就像一个冷酷又邪恶的外科医生,在解剖它的猎物。它不仅停用了病毒,还把病毒尸体打包放在了我的桌面上。」

  网友们这儿直接沸腾:我宣布,Claude现在就是我的杀毒软件!

  不过,也有人说了大实话:永远不要相信一个LLM,尤其是系统底层被植入Rootkit的情况下。最安全的做法,永远是物理清盘、重装系统。

  04

  偷钱不如偷算力?地下黑产的新「财富密码」

  一个直击灵魂的问题就是:黑客费这么大劲黑进我的电脑,居然不去盗刷我的钱,而是去偷AI额度??

  如果你这么想,就太低估黑产的商业嗅觉了。

  在2026年的今天,算力,就是世界上流通性最好、最容易洗白的「数字黄金」。

  且不说AI算力越来越昂贵,更重要的是,因为区域限制、支付风控等原因,全球很多地区的用户,有钱也买不到官方额度。

  巨大的缺口,就催生了一个暴利的地下黑市——「AI算力分销与API中转站」。

  黑客盗取你的Claude登录Session后,会有以下操作。

  1.套壳共享收割机。

  黑客将上百个被盗Session,集成到一个「套壳网站」后台。在网上以「9.9元无限畅聊」的名义卖给不知情的普通用户,他们消耗的,全是你的账号额度!

  2.API黑市白嫖党。

  更高级的黑客,会利用盗取的Session在你的账号里生成API Key,接入「中转API」售卖平台,按Token计费卖给开发者。这门生意,进货是零成本,利润却是100%。

  正如Reddit网友所说:「我怀疑市面上99%的『免费Anthropic模型接口』,都是用这种偷来的凭证跑起来的。」

  为什么黑客不直接盗刷信用卡? 因为风险太高!全球银行的风控系统极其敏锐,异地大额盗刷,会立马会触发冻结。

  但是,「偷算力」目前在法律和风控层面上,还处于灰色地带。

  这就是为什么Anthropic要采取这种方式。

  一旦你的账号被黑客做成API中转站,信用卡可能会在短短几小时内被刷爆,产生几千美金的API欠费!

  05

  自查与终极防御指南

  接下来,请立刻自查,你是否遇到以下情况。

  症状一:薛定谔的额度。 明明没聊几句,突然提示「额度已达上限」。

  症状二:幽灵历史记录。 侧边栏出现了一堆你根本没问过的问题:全英文代码请求、奇怪的指令等。

  症状三:突然被要求重新登录。 平时打开就能用的Claude,今天跳到了登录页面。

  症状四:钱包被清空。如果打开Settings发现绑定的卡消失了,恭喜你,官方刚救了你的钱包一命。

  如果出现以上情况,千万不要侥幸!你很可能已经中招了,请立刻执行以下操作。

  1.全网注销: 仅仅改密码是没用的!你必须登录所有核心账号(Google、Claude、OpenAI等),在安全设置里找到 「退出所有设备的登录」。

  2.清理浏览器的「定时炸弹」: 清除浏览器所有时间的「Cookie及其他网站数据」。

  3.斩断毒源,告别「白嫖」: 停止下载非官方渠道的「破解版」、「绿色版」软件或游戏。这次爆发的Lumma和RedLine木马,几乎全披着「破解资源」的外衣。

  4.物理超度,重装系统: 永远不要完全相信杀毒软件(甚至是你的AI)说「系统已安全」。如果确定感染了高危木马,请备份重要文件,重装系统。

  这个新纪元里,黑客已经把目光转向Cookie。你的算力,可以被无缝折现。

  保护好你的AI账号,就是保护你在这个时代最核心的生产力。

  如果你身边也有每天重度依赖Claude、ChatGPT的朋友,请务必通知他一下。千万不要等到额度被抽干、信用卡被刷爆的那一天。

版权说明 / Copyright Notice:
Content and images in this article may originate from third-party sources and are used for news reporting, commentary, or public interest purposes. All copyrights remain with their respective owners. Please refer to the Copyright Notice at the bottom of this page.
本文内容仅供信息参考,不代表倍可亲立场或观点。

评论 (0)