Anthropic 发布安全警告:信息窃取木马盗取部分用户 Claude 登录会话

Anthropic 发布安全警告:信息窃取木马盗取部分用户 Claude 登录会话

近日,人工智能公司 Anthropic 发布安全公告,确认其大语言模型产品 Claude 的部分用户遭遇了登录会话被窃取的事件。攻击者利用信息窃取木马(infostealer)成功获取了用户的会话令牌,从而绕过密码认证,直接劫持用户与 Claude 的交互会话。这一事件再次敲响了人工智能应用安全防护的警钟。

事件概述与攻击手法

根据 Anthropic 官方披露,此次攻击并非直接针对 Claude 平台本身的安全漏洞,而是通过第三方信息窃取木马实施。这类恶意软件通常潜伏在用户设备中,通过记录键盘输入、截取浏览器缓存、窃取本地存储的会话 cookie 或令牌等方式,获取用户的登录凭证和会话信息。一旦攻击者获得了 Claude 的会话令牌,即可在用户不知情的情况下冒充其身份,访问历史对话记录,甚至利用用户的 API 配额进行恶意操作。

潜在影响与风险分析

此次事件的影响范围虽被 Anthropic 描述为“部分用户”,但其潜在危害不容忽视。Claude 作为企业级文本生成模型,被广泛应用于代码编写、文档处理、数据分析等场景,部分用户甚至在其对话中上传了敏感的商业数据或个人信息。会话劫持意味着攻击者能够直接读取这些内容,导致数据泄露风险显著上升。此外,攻击者还可能利用被劫持的会话进行钓鱼攻击,进一步扩大损失。

安全建议与行业反思

针对此次事件,Anthropic 已建议用户立即执行以下操作:**注销所有活跃会话**、**重置密码**、**启用多因素认证(MFA)**,并对受感染设备进行彻底扫描。从更广泛的行业视角看,此类事件反映出 AI 服务在用户身份认证与会话管理环节仍存在薄弱点。传统基于会话令牌的认证方式在面对信息窃取木马时显得脆弱,未来 AI 平台应加速引入**设备指纹、行为分析、持续认证**等更高级的安全机制。与此同时,用户自身也需加强终端安全管理,避免从非官方渠道下载软件,及时更新操作系统和防病毒软件。

结语

Anthropic 此次安全警告不仅是针对 Claude 用户的警示,也是对整个 AI 生态安全基础的一次提醒。随着大语言模型融入更多核心业务流程,会话劫持、凭证窃取等传统攻击手段将产生新的破坏力。平台方与用户需共同构建“纵深防御”体系,才能有效应对日益复杂的威胁。

相关文章