2026-06-28
北京时间6月27日晚间,英格兰队将在世界杯小组赛的最后一轮迎战巴拿马队。尽管英格兰队已经提前确保了晋级淘汰赛的资格,但主力右后卫里斯·詹姆斯的突然受伤,无疑给主教练图赫 ... [详细]
|
徽声在线科技前沿报道 突发!Anthropic公司遭遇大规模账号安全危机,众多Claude用户遭遇强制注销困境! 近日,大量Claude用户反映,在毫无预警的情况下,他们的账号突然被强制下线。 更令人震惊的是,连后台绑定的Visa、Mastercard等支付方式也被官方紧急清除! 这一突如其来的变故,让用户们措手不及,纷纷表示不满和担忧。 然而,这次事件并非Anthropic官方故意为之,而是为了应对一场全球性的AI用户隐秘猎杀行动。 真相逐渐浮出水面:黑客们已经将目标从银行卡余额转向了AI算力。 在这个算力如黄金般珍贵的时代,你的AI算力可能正在被黑客悄然窃取,而你却浑然不知。 惊魂未定:一封来自官方的「强制注销」通知 「您的账号存在异常活动,我们已强制您退出登录,并清除了您的支付方式信息。」 Anthropic在官方通知中直接点名了六大木马程序。如果你最近感觉电脑运行缓慢,或者账号有异常登录记录,请务必警惕以下木马名称: Windows系统木马: Vidar:这款老牌窃密木马专门搜刮浏览器密码、浏览历史记录,甚至能窃取你的加密钱包密钥。 Lumma (LummaC2):近期异常活跃,有用户反映,在使用Claude编写代码时,Windows Defender不断报警拦截Lumma。 StealC:作为轻量级MaaS木马,StealC在Lumma失势后迅速崛起,成为2026年初四大活跃木马家族之一。 RedLine:这款老牌木马家族在2024年10月被荷兰警方与美国FBI联手端掉服务器,开发者在美国遭到起诉。 Acreed:自2月10日首次被Webz观察到以来,Acreed在短短一周内就上传了4000多条日志,迅速超越了Raccoon、RedLine、Vidar和StealC等木马。 Mac系统木马: Atomic Stealer (AMOS):这款针对macOS的窃密木马通过破解软件、虚假应用更新等方式潜入电脑,窃取Keychain和浏览器Cookie等敏感信息,少数Mac用户也在此次攻击中中招。 更可怕的是,一旦感染这些木马,你的银行卡信息、微信/支付宝网页版登录信息、公司内部系统权限等可能都已经在黑客的服务器上暴露无遗。 事件的导火索是一位Reddit用户的亲身经历。 几天前,他在睡梦中收到了一封来自Claude官方的红色警报邮件。 「您的账号存在异常活动,我们已强制您退出登录,并清除了您的支付方式信息。」 在此之前,这位用户刚经历了一场社交账号被黑客入侵的噩梦,被用来发送加密货币诈骗信息。 他费尽心力清理了病毒,并迅速修改了所有账号的密码。 本以为可以高枕无忧,没想到黑客的阴谋才刚刚开始。 半夜,Claude官方再次发来警告:有人正通过API疯狂盗取他的Token! 这位用户的经历并非个例。 从上周末开始,就有大量用户反映账号被莫名其妙踢下线,要求重新登录。 打开设置一看,绑定的信用卡竟然不翼而飞了! 随后,多家媒体纷纷跟进报道:Anthropic遭遇大规模账号安全事件。 为了防止用户遭受更大的经济损失,Anthropic官方采取了极端手段——强制注销被感染用户的账号,并直接删除账户里保存的银行卡信息! 黑客是如何做到这一切的? Anthropic在邮件中解释道: 我们发现,恶意攻击者正利用常见的信息窃取木马,从用户的电脑中盗取Claude的登录Session(会话凭证),然后利用这些凭证潜入账户,疯狂消耗使用额度。 官方还给出了一个「自测标准」:「如果你的Claude额度莫名其妙恢复了,然后在你完全没使用的情况下又突然被耗光,那很可能就是中招了。」
改了密码、开了双重验证,为何还是难逃一劫? 让那位Reddit用户最崩溃的是,他明明已经修改了密码,而且是通过谷歌账号授权登录的,甚至还开启了极其严格的2FA(双重身份验证)! 黑客到底是怎么进来的? 答案就是:Session(会话Cookie)。 如果把Claude比作一个顶级俱乐部,账号密码就是你的身份证,双重验证(2FA/手机验证码)就是前台的人脸识别,而Session/Cookie就是前台确认身份后发给你的一张「VIP通行卡」。 正常情况下,只要VIP卡在有效期内,就不需要每次去前台刷脸。 而黑客的招数就是「绕过前台,直接偷通行卡」。 这次事件的元凶就是上文提到的Windows上的Vidar、LummaC2、StealC、RedLine、Acreed以及Mac上的AMOS等木马。 这些木马根本不会理会你的密码和手机验证码,而是潜伏进你的浏览器后台,偷走你保存在本地的Cookie和Session ID! 拿到这些凭证后,黑客就能在自己电脑上伪造出相同的环境,然后直接免密登录你的Claude账号,甚至绕过严苛的2FA双重验证。 正如某位网友指出的:「仅仅改密码对已经被盗走的Session Cookie毫无作用。你必须首先撤销活跃的会话,否则攻击者只会继续骑在你的旧会话上为所欲为。」 黑色幽默:当「盗版游戏」遇上「AI杀毒」 那么,这些木马是怎么进入电脑的呢? 那位Reddit用户无奈承认:「我犯了菜鸟才会犯的错误——我下了一个破解版游戏。」 网友们深入调查后发现,他是在一个著名的俄罗斯破解游戏论坛(被戏称为Steam Underground)下载了一款冷门老游戏的「破解版」。 有人吐槽道:「不是哥们,如果你非要运行破解文件,请在断网的虚拟机里运行!」 更有人调侃:「老老实实和我们一样等GTA6吧,别乱下不明文件了。」 毕竟,在AI时代,用盗版软件的代价可能比买正版要贵一万倍。 最令人吃惊的是那位用户的「用魔法打败魔法」的神操作。 发现自己中招后,他没有第一时间重装系统,而是让Claude Opus 5 Max当他的杀毒软件! 他给Opus 5开放了电脑的全局无权限模式,并给出了一个简单的指令: 我最近可能下载了病毒,我的登录凭证被盗了。请审计恶意软件,如果找到就删除它,并报告损坏程度。 接下来发生的事情让所有人目瞪口呆。 Opus 5不仅瞬间扫描了活动进程和最近下载,精准锁定了病毒,将其停用,还进行了逆向工程! 它在安全报告中写道: 该攻击链与Malwarebytes在2026年7月记录的活动完全匹配:RenPy Loader → PavinLoader → Amatera Stealer。伪造的游戏安装程序、被木马化的Ren'Py引擎……Amatera是一个窃贼,它抢走数据就离开,没有理由留下来。 那位用户感慨道:「这太可怕了,Opus高效得让人感到恐惧。它就像一个冷酷又邪恶的外科医生,在解剖它的猎物。它不仅停用了病毒,还把病毒尸体打包放在了我的桌面上。」 网友们沸腾了:「我宣布,Claude现在就是我的杀毒软件!」 不过,也有人说了大实话:「永远不要相信一个LLM,尤其是系统底层被植入Rootkit的情况下。最安全的做法永远是物理清盘、重装系统。」 偷钱不如偷算力?地下黑产的新「财富密码」 一个直击灵魂的问题:黑客费这么大劲黑进我的电脑,居然不去盗刷我的钱,而是去偷AI额度? 如果你这么想,就太低估黑产的商业嗅觉了。 在2026年的今天,算力就是世界上流通性最好、最容易洗白的「数字黄金」。 且不说AI算力越来越昂贵,更重要的是,因为区域限制、支付风控等原因,全球很多地区的用户有钱也买不到官方额度。 巨大的缺口催生了一个暴利的地下黑市——「AI算力分销与API中转站」。 黑客盗取你的Claude登录Session后,会有以下操作: 1. 套壳共享收割机: 黑客将上百个被盗Session集成到一个「套壳网站」后台,在网上以「9.9元无限畅聊」的名义卖给不知情的普通用户。他们消耗的全是你的账号额度! 2. API黑市白嫖党: 更高级的黑客会利用盗取的Session在你的账号里生成API Key,接入「中转API」售卖平台,按Token计费卖给开发者。这门生意进货是零成本,利润却是100%。 正如Reddit网友所说:「我怀疑市面上99%的『免费Anthropic模型接口』都是用这种偷来的凭证跑起来的。」 为什么黑客不直接盗刷信用卡?因为风险太高!全球银行的风控系统极其敏锐,异地大额盗刷会立马触发冻结。 但是,「偷算力」目前在法律和风控层面上还处于灰色地带。 这就是为什么Anthropic要采取这种方式。 一旦你的账号被黑客做成API中转站,信用卡可能会在短短几小时内被刷爆,产生几千美金的API欠费! 自查与终极防御指南 接下来,请立刻自查你是否遇到以下情况: 症状一:薛定谔的额度:明明没聊几句,突然提示「额度已达上限」。 症状二:幽灵历史记录:侧边栏出现了一堆你根本没问过的问题:全英文代码请求、奇怪的指令等。 症状三:突然被要求重新登录:平时打开就能用的Claude,今天跳到了登录页面。 症状四:钱包被清空:如果打开Settings发现绑定的卡消失了,恭喜你,官方刚救了你的钱包一命。 如果出现以上情况,千万不要侥幸!你很可能已经中招了,请立刻执行以下操作: 1. 全网注销:仅仅改密码是没用的!你必须登录所有核心账号(Google、Claude、OpenAI等),在安全设置里找到「退出所有设备的登录」。 2. 清理浏览器的「定时炸弹」:清除浏览器所有时间的「Cookie及其他网站数据」。 3. 斩断毒源,告别「白嫖」:停止下载非官方渠道的「破解版」、「绿色版」软件或游戏。这次爆发的Lumma和RedLine木马几乎全披着「破解资源」的外衣。 4. 物理超度,重装系统:永远不要完全相信杀毒软件(甚至是你的AI)说「系统已安全」。如果确定感染了高危木马,请备份重要文件,重装系统。 在这个新纪元里,黑客已经把目光转向了Cookie。你的算力可以被无缝折现。 保护好你的AI账号,就是保护你在这个时代最核心的生产力。 如果你身边也有每天重度依赖Claude、ChatGPT的朋友,请务必通知他一下。千万不要等到额度被抽干、信用卡被刷爆的那一天。 参考资料: https://x.com/IntCyberDigest/status/2093793184518111344 https://www.reddit.com/r/ClaudeAI/comments/1w1jqsh/thank_you_anthropic_really/ https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/ 编辑:Aeneas 大卫 |
李斌北大毕业典礼首度披露:蔚来三年低谷期破局之道
国际能源署:中东局势或成电动汽车增长新引擎
颜宁自谦:我仅算人才,王虹才是科研天才
马斯克败诉后强硬表态:指控OpenAI不当获利,誓言上诉到底
小红书启动世界杯非法赌球专项整治 严打违规内容与账号封禁双管齐下
“两弹一星功勋奖章”杰出获得者王希季院士逝世,享年105岁
兆瓦级氢燃料航空涡桨发动机首飞,开启绿色航空新篇章 2026-06-28
北京时间6月27日晚间,英格兰队将在世界杯小组赛的最后一轮迎战巴拿马队。尽管英格兰队已经提前确保了晋级淘汰赛的资格,但主力右后卫里斯·詹姆斯的突然受伤,无疑给主教练图赫 ... [详细]
2026-08-30
8月11日江原FC与大阪钢巴亚冠资格赛现争议,裁判误读换人规则致江原FC换人被拒,最终输球无缘正赛,已向亚足联抗议。 ... [详细]
2026-05-25
赛季很长,健康为王!今年季后赛,东契奇因腿筋二级拉伤一场未打,迪文琴佐因跟腱断裂赛季提前报销、杜兰特、戈登、大帝、塔图姆等多位球星也因为不同程度伤病打打停停,这些不确定伤 ... [详细]
2026-04-06
中超第4轮焦点战,上海申花客场3-2逆转天津津门虎,拉唐补时阶段点射绝杀。津门虎新赛季四轮不胜且被扣10分,目前以-9分排名垫底,保级形势堪忧。 ... [详细]
啥病人看了这个都得好啊! 副标题 这胸是真的! 副标题 你赢了! 副标题 我是关心这是在哪里
乞丐装的最新境界! 副标题 买家你确定你不是阿宝?? 副标题 这裤子不敢坐下啊! 副标题 颜值
这鼠标垫你看到了什么?邪恶了吧! 副标题 毫无违和感! 副标题 小卖部的这女孩真会选呀! 副
女人真的不容易,怀孕后,内脏被挤压的严重,挺着大肚子干啥都不方便!近日,刘嘉姵和闺蜜集体拍
锤哥的替身也是辣么的帅气! 副标题 锤哥的替身好多啊! 副标题 你杀了你的替身,你可就没替
关于舌钉,一定是从欧美流传过来的朋克风,很多人喜欢在脸上、身上穿各种环,打各种钉,可能是
对于古典文学,如果没有那些研究和推广的人,那么我们还真将出现文化断层的局面,因为古典文
喜当爹虽然和恭喜当爹就差一个字,但是意义可是差了十万八千里,当然这个词也是因为一个特