VentureBeat на русском
Подписаться
Украденные сессионные файлы cookie Claude могут попасть в корпоративный Gmail через разрешения, которые не может отозвать ни один ИТ-администратор.
Инфокстилеры повторно воспроизводят украденные сессионные куки Claude в платных аккаунтах, обходя двухфакторную аутентификацию страниц входа и единый вход. Anthropic отметил эти аккаунты как самообслуживаемые и оплачиваемые картами, не регулируемые поставщиками корпоративной идентичности. Компания уведомила затронутых пользователей, назвала шесть семей воровщиков, вышла из скомпрометированных аккаунтов и вернула деньги. Основной риск заключается в раскрытии данных, а не только в незначительных финансовых потерях от использования. Часто используемые инфокражалы, такие как Vidar и LummaC2, были выявлены виновниками. Сессионный cookie доказывает, что пользователь уже вошёл, позволяя злоумышленникам выдать себя за легитимных пользователей. Anthropic обнаружил кражу, наблюдая необычные модели использования и опустошённые лимиты. Источники заражения включают пиратские загрузки программного обеспечения и поддельные страницы Claude. Повторная сессия наследует права легитимного пользователя. Это может предоставить злоумышленникам доступ к истории переписок, загруженным файлам и подключённым сервисам, таким как Google Workspace. Сотрудники предприятий, использующие персональные подписки на ИИ на рабочих машинах, являются серьёзной уязвимостью. Многие корпоративные диалоги с ИИ ведутся через личные личности, а не корпоративные. Руководителям безопасности рекомендуется добавить аккаунты ИИ в свои методы реагирования на инциденты. Также появились фишинговые атаки, имитирующие уведомления Anthropic. Рекомендуется учитывать подписки на персональный ИИ на управляемых устройствах и ограничивать гранты OAuth. Перевод интенсивных пользователей на управляемые арендаторы и внедрение привязки сессий — ключевые шаги.