🤖 Anthropic попередила про інфостілери, що викрадають сесії Claude для вичерпання лімітів

Компанія Anthropic оприлюднила звіт про появу нових модифікацій шкідливого ПЗ класу infostealer, орієнтованих на викрадення авторизаційних сесій користувачів штучного інтелекту Claude. Зловмисники викрадають сесійні токени з браузерів та локальних сховищ пристроїв. Отриманий доступ використовується для підключення до платформи Claude через сторонні скрипти, що призводить до повного вичерпання наданих лімітів запитів або витрачання коштів з прив’язаних рахунків.

Атакуючі перепродають доступ до скомпрометованих акаунтів на теневих форумах або використовують їх для автоматизованої генерації вмісту та аналізу даних. Фахівці Anthropic зафіксували сплеск аномальної активності в мережі та анулювали компрометовані сесійні ключі, закликавши системних адміністраторів перевірити робочі станції на наявність стилерів Lumma та Vidar.