被盗的 Claude 会话 Cookie 可通过无法由 IT 管理员撤销的赠款进入企业 Gmail。
信息窃取工具正在将盗取的 Claude 会话 Cookie 重放到付费账户中,绕过登录页面的双因素认证和单点登录。Anthropic 将这些账户标记为自助服务、按卡计费的账户,不受企业身份提供商管辖。该公司已通知受影响用户,命名了六个信息窃取器家族,签出受损账户,并退还费用。主要风险在于数据泄露,而不仅仅是因使用产生的轻微财务损失。常见的信息窃取工具如 Vidar 和 LummaC2 被确认为罪魁祸首。会话 Cookie 证明用户已登录,使攻击者能够冒充合法用户。Anthropic 通过观察异常使用模式和额度耗尽情况检测到了此次盗窃。感染途径包括盗版软件下载和伪造的 Claude 下载页面。重放的会话继承合法用户的权限,这可能使攻击者访问对话历史、上传的文件以及已连接的服务(如 Google Workspace)。在企业环境中,员工在工作机器上使用个人 AI 订阅构成重大漏洞。许多企业 AI 对话是通过个人身份而非企业身份进行的。安全负责人被敦促将 AI 账户纳入其事件响应预案。此外,已出现冒充 Anthropic 通知的钓鱼攻击。建议统计托管设备上的个人 AI 订阅数量,并限制 OAuth 授权。将重度用户迁移至托管租户并实施会话绑定是关键步骤。