Anthropic 警告:信息窃取恶意软件劫持 Claude 会话并消耗账户用量

据 BleepingComputer 报道,Anthropic 正在提醒部分 Claude 用户:其电脑上的信息窃取类恶意软件可能已经盗取了仍处于登录状态的 Claude 会话,使攻击者无需正常获取密码,也能访问相关账户并消耗用户的使用额度。该消息发布于 2026 年 8 月 30 日,涉及的是终端设备感染恶意软件后带来的会话劫持风险,而不仅仅是传统意义上的账号密码泄露。

从隐私与安全角度看,这类事件再次说明,AI 服务账号已经成为攻击者关注的目标之一。与邮箱、云盘、社交账号类似,AI 账户往往绑定工作内容、提示词记录、文件上传、订阅权益或用量配额。一旦本地设备被信息窃取软件入侵,攻击者可能绕过常规登录流程,直接利用被盗的活跃会话访问服务。

事件核心:被盗的不是“密码”,而可能是登录会话

来源显示,Anthropic 警告的重点在于“active login sessions”,也就是用户仍然有效的登录会话。很多网站和应用为了方便使用,会在用户登录后保存会话状态,短期内无需反复输入密码。信息窃取类恶意软件的危险之处在于,它可能从受感染设备中窃取浏览器或应用保存的会话数据。

这意味着,即便用户没有主动把密码告诉他人,攻击者也可能通过被盗会话进入账户。对于 Claude 这类按订阅、额度或使用量提供服务的产品来说,攻击者进入账户后的直接后果之一,就是消耗用户的使用权益或额度。如果账户中还保存了敏感对话、业务草稿或上传材料,隐私风险也会同步扩大。

  • 风险入口:用户电脑感染信息窃取类恶意软件。
  • 被滥用对象:仍有效的 Claude 登录会话。
  • 可能后果:攻击者访问账户并消耗使用量。
  • 安全启示:仅修改密码未必足够,还需处理本机感染与会话失效问题。

对 VPN 用户的影响:加密传输不能替代终端安全

很多用户会通过 VPN 保护网络连接,减少公共 Wi-Fi、跨境访问或不可信网络环境中的流量暴露。这个习惯本身有价值,但本次事件提醒我们:如果恶意软件已经运行在用户自己的电脑上,VPN 无法自动清除木马,也无法阻止本地恶意程序读取浏览器中的会话信息。

换句话说,VPN 主要解决的是网络链路层面的隐私与访问安全问题,而信息窃取软件攻击的是终端本身。对于经常使用 AI 工具、云服务和远程办公平台的用户,应把 VPN、系统安全、浏览器卫生和账户管理结合起来,而不是依赖单一工具。需要更稳定加密连接的用户,可以把 RedGate VPN 作为可选方案之一,但仍应同时做好设备侧防护。

用户应立即检查哪些安全动作

如果收到平台安全提醒,或怀疑电脑曾安装来路不明的软件、破解工具、可疑浏览器插件,应优先从“切断会话”和“清理设备”两条线处理。因为在会话被盗的场景下,单纯改密码可能不能立即阻止已经存在的访问状态。

  1. 退出所有设备上的 Claude 登录状态,并重新登录。
  2. 修改账户密码,避免与其他网站重复使用。
  3. 检查电脑是否存在可疑程序、插件或近期异常安装记录。
  4. 使用可信安全工具扫描系统,确认信息窃取类恶意软件已被清除。
  5. 关注账户用量变化,查看是否出现异常消耗。

此外,用户还应减少在 AI 对话中直接粘贴敏感凭证、客户资料、内部密钥或未脱敏文档。即使服务本身采取了安全措施,本地设备一旦被入侵,攻击者仍可能通过账户访问历史内容或继续发起操作。

安全解读:AI 账号正在进入“高价值账户”行列

过去,攻击者更常盯上支付账户、邮箱和社交平台;现在,随着 AI 工具在工作流中占比上升,AI 账号本身也具备了更高价值。它们可能包含用户的写作草稿、代码片段、业务计划、会议材料或数据分析请求。此次 Anthropic 的提醒表明,攻击者不仅关注账号内容,也会关注可被变现或滥用的使用额度

对个人和团队而言,最重要的不是恐慌,而是建立分层防护思路:网络连接要加密,设备要干净,浏览器会话要可控,账户异常要能及时发现。尤其是在公共网络、共享电脑或安装过不明软件的环境中使用 AI 服务时,更应提高警惕。此次事件也给所有 AI 服务用户敲响警钟:保护账号安全,必须从本地终端开始