近日,Anthropic平台爆发了一场大规模账号安全事件,大批Claude用户在毫无预警的情况下被强制下线。不仅如此,官方甚至紧急清空了用户后台绑定的Visa、Mastercard等付款方式。这场危机的背后,并不是官方的无端操作,而是黑客针对全球AI用户发动的一场隐秘猎杀行动。如今,黑客的目标已经从银行卡余额转向了昂贵的AI算力和API额度。
据Anthropic官方通报,此次安全事件的元凶是潜伏在用户电脑中的各类信息窃取木马。在Windows系统上,常见的木马包括Vidar、Lumma、StealC、RedLine和Acreed;而在Mac系统上,则主要活跃着AMOS(Atomic Stealer)。这些木马通常伪装成破解版游戏、软件更新或非官方资源,悄悄潜入用户的电脑系统,大肆搜刮浏览器的密码、浏览历史记录、加密钱包密钥,甚至是本地保存的Cookie和Session会话凭证。

许多用户感到困惑的是,自己明明已经修改了密码,甚至开启了严格的双重身份验证(2FA),为什么账号还是被轻易攻破?核心原因在于黑客采取了“绕过前台,直接偷通行卡”的策略。木马窃取了用户的Session(会话Cookie)后,黑客可以在自己的设备上完美复刻相同的环境,直接实现免密登录,将双重验证形同虚设。只要活跃的会话没有被手动撤销,攻击者就能继续利用旧会话窃取额度。
在算力价格高昂的今天,盗取AI算力已经演变成了一条暴利的地下黑产链。黑客获取Claude的登录凭证后,主要通过两种方式变现:一是将上百个被盗账号打包集成到套壳网站中,以低价向不知情的普通用户出售“无限畅聊”额度;二是利用盗取的Session在后台生成API Key,接入中转API售卖平台按Token计费牟利。由于盗刷信用卡容易触发银行的严密风控,而“偷算力”在灰色地带能快速无缝折现,因而成为了黑客眼中的“数字黄金”。
面对严峻的安全威胁,Anthropic为了防止用户遭受更严重的经济损失,采取了极端而果断的应对措施——强制注销受感染用户的账号,并直接物理删除账户中保存的银行卡信息。如果用户的Claude额度莫名其妙被瞬间耗光、侧边栏出现了完全陌生的对话历史、或者绑定的信用卡突然消失,大概率已经不幸中招。
为了防范此类安全风险,广大用户需要采取彻底的防御措施:首先不能仅仅依靠修改密码,必须登录各核心账号手动在安全设置里选择“退出所有设备的登录”;其次需要彻底清理浏览器的Cookie及网站数据,切断木马的持续访问权限;最后,坚决不要从非官方渠道下载任何破解版游戏或软件,并在确认感染高危木马时通过备份文件并重装系统来确保彻底安全。在这个AI深度融入生产力的时代,保护好账号凭证就是保护核心数字资产。


