8.0
热点
AI SCORE
行业动态2026-08-31 22:33
窃密木马通过 Cookie 劫持 Claude 会话
dev.to · AI#安全#Claude#API安全
Editor brief · 编辑速览
Vidar、LummaC2 等木马家族通过窃取浏览器会话 Cookie 绕过认证直接调用 Claude API,无需密码即可消耗受害者配额并访问支付信息。
Anthropic 已确认,名为 Vidar、LummaC2、StealC 和 RedLine 的信息窃取木马正被用于盗取已认证的 Claude 浏览器会话,攻击者无需凭据或双因素认证即可获得 API 级别的访问权限。该攻击通过从受感染终端收集会话 Cookie 完全绕过标准身份认证控制,允许威胁行为者消耗受害者的 Claude 使用配额,并可能访问已存储的支付数据。Anthropic 正在撤销相关会话并发放退款,但此次事件凸显了当终端安全薄弱时 AI 服务账户面临的系统性风险。
完整技术分析请参阅 Grid the Grey:https://gridthegrey.com/posts/infostealer-malware-hijacks-claude-sessions-via-cookie-theft/
如需进一步行动,你可以考虑屏蔽此人或举报滥用行为

我们是一个让程序员分享、保持最新和拓展职业发展的地方。