2026年9月9日AgentsMonitoring

黑产盯上了 Claude 会话:偷的不是卡号,是额度

Anthropic 本周确认,一波信息窃取木马正在劫持 Claude 订阅账号——赃物不是你的信用卡,是你的用量额度。Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed,macOS 上的 Atomic Stealer,现在全都会顺走 Claude 的会话 cookie 和 token。会话本身已经登录过,MFA 直接形同虚设。

TechCrunch 点了名的案例把事情说得很具体:咨询顾问 Grant de Swardt,付费 Max 20x 套餐,八月发现账号在烧他从没用过的量。攻击者要么转卖被劫持会话的访问权,要么直接把自己的 agent 任务跑在受害者的表上。Anthropic 的处置:强制全员下线、作废已有授权、删掉保存的支付方式、给未授权扣费退款。

往后退一步看,这是一种真正的新型经济犯罪原语。Max 订阅本质是对前沿算力的一张权益凭证,重置战争式的定价让这张凭证变得稀缺,而稀缺的凭证就会被偷。被盗的流媒体账号只卖几美元;一份 20x 的编码 agent 额度,对任何想大规模跑 agent 又不想付钱的人来说值真金白银。agent 时代的安全边界不止是你的 API key——是每一条能驱动模型的浏览器 cookie。

报道:https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/ 以及 https://www.malwarebytes.com/blog/news/2026/09/infostealers-are-hijacking-claude-accounts-at-users-expense
← 上一篇
Meta 发布 Muse:第一个真会替你花钱的大厂 agent
下一篇 →
Mercury 2.5:拿扩散模型抢 agent 循环的时间生意
← 返回所有文章

评论

加载中...
>_