Anthropic 警告:信息窃取木马劫持 Claude 登录会话并消耗账户用量
据 BleepingComputer 2026 年 8 月 30 日报道,Anthropic 正在提醒部分 Claude 用户:其电脑上的信息窃取类恶意软件可能已经盗走了仍处于有效状态的 Claude 登录会话,攻击者无需正常获取账号密码,也可能借此进入账户并消耗用户的 Claude 使用额度。来源显示,这类风险并非单纯的“密码泄露”,而是与本地设备被感染、浏览器或应用中的会话凭据被窃取有关。对于依赖 Claude 进行跨境办公、内容处理、代码辅助或资料分析的用户来说,问题的核心在于:只要终端环境不安全,账号本身、订阅权益和使用配额都可能被间接滥用。
事件要点:被盗的不是“账号名”,而是有效会话
信息窃取木马通常会针对浏览器保存的数据、登录状态、Cookie 或其他本地凭据进行搜集。来源提到,攻击者利用被窃取的 Claude 活跃登录会话访问账户,并消耗其用量。这意味着用户即使没有主动把密码透露给他人,也不能排除账户被进入的可能。
从跨境平台账号安全角度看,会话被劫持往往比单次密码泄露更隐蔽。因为用户可能仍能正常登录,短时间内也未必收到明显异常提示,但账户额度、调用次数或工作区资源却可能被他人占用。对使用 AI 工具处理工作流的团队而言,这还可能影响项目进度、预算消耗和权限管理。
- 风险入口在本地设备:电脑感染信息窃取木马后,浏览器和客户端中的登录状态可能被复制。
- 攻击目标是使用权益:来源显示,攻击者可访问账户并消耗 Claude 用量。
- 密码未泄露也不代表安全:有效会话被盗时,攻击者可能绕过常规登录流程。
- 跨境用户更需关注环境一致性:频繁切换设备、网络和浏览器配置,可能增加排查异常的难度。
对跨境用户的影响:AI 账号、支付权益与远程办公都受牵连
Claude 等 AI 服务已成为许多跨境用户的日常工具,常见使用场景包括远程协作、英文邮件处理、客服话术整理、代码审查、市场资料归纳等。一旦会话被劫持,直接影响可能是使用额度被快速消耗,间接影响则包括账号风控、团队成员误判、订阅资源无法按计划使用。
对于绑定支付方式或订阅服务的账户,用户还应格外关注账单与套餐状态。来源没有提到支付信息被盗或资金损失,因此不能将此次事件扩大为 Claude 支付系统被攻破;但从实际使用角度看,账户被他人进入后,任何与订阅、额度、工作区权限相关的设置都值得复核。如果企业或团队共用工作区,还应检查是否存在陌生成员、异常会话或非本人发起的高频使用。
跨境远程办公用户还面临一个常见问题:工作设备、个人设备和临时网络混用。比如在不同国家或地区出差时,用户可能同时使用酒店 Wi-Fi、共享办公网络、个人热点以及多台终端登录同一 AI 平台。网络切换本身并不等同于被攻击,但会让用户更难判断异常访问究竟来自自己还是他人。因此,稳定、可信的访问环境与干净的终端设备同样重要。
应对建议:先处理终端,再重置账号状态
面对会话劫持风险,第一步不应只是改密码。如果恶意软件仍在电脑上运行,新的登录状态仍可能再次被窃取。更稳妥的顺序是先排查并清理本地设备,再对账号进行安全重置。用户可结合操作系统安全工具、可信的反恶意软件方案和浏览器扩展检查来排除风险。
- 检查常用电脑是否存在异常进程、可疑浏览器扩展或未知下载文件。
- 在确认设备安全后,修改 Claude 账户密码,并退出其他设备或会话。
- 复核账户用量、订阅状态、团队成员和近期操作记录。
- 避免在不可信设备上保持长期登录,减少浏览器自动保存敏感会话。
- 对远程办公场景,尽量区分个人账号与团队账号,限制不必要的共享权限。
如果用户经常跨境访问 AI 平台,VPN 或其他安全连接工具可以作为保护网络链路的一部分,但它不能替代终端安全。此次事件的关键并不是网络传输被公开监听,而是本地设备中的信息窃取木马拿到了有效会话。因此,不要把“能正常访问平台”等同于“账号处于安全状态”。
总结:AI 服务账号正在成为新的滥用目标
从这起提醒可以看出,AI 平台账号的价值不只在于账号本身,还包括订阅权限、使用额度和工作数据入口。攻击者劫持 Claude 会话并消耗用量,说明面向 AI 服务的滥用方式正在从传统撞库、钓鱼登录,扩展到本地凭据和活跃会话窃取。跨境用户应把 AI 账号纳入与邮箱、云盘、支付账户同等级别的安全管理范围,定期清理设备、复核会话,并对异常消耗保持警觉。