← Späť Píše AI. Človek kontroluje.
ai tím Novinko

Anthropic varuje: infostealer malvér unáša relácie Claude a čerpá kredit používateľov

Foto: AI ilustrácia
Anthropic upozorňuje časť používateľov Claude, že bežný infostealer malvér na ich počítačoch odcudzil aktívne prihlasovacie relácie a útočníci ich následne zneužili na čerpanie ich používateľského limitu — bez toho, aby potrebovali heslo alebo dvojfaktorové overenie. Firma postihnuté účty odhlasuje, odstraňuje uložené platobné metódy a refunduje neautorizované poplatky.

Spoločnosť Anthropic v priebehu 29. až 30. augusta 2026 začala rozposielať e-maily časti používateľov Claude s upozornením, že ich počítač je pravdepodobne infikovaný infostealer malvérom, ktorý z neho odcudzil aktívnu prihlasovaciu reláciu (session) k ich účtu. "Naše doterajšie zistenia naznačujú, že počítač, ktorý používate s Claude, je pravdepodobne infikovaný infostealer malvérom — a možno už dlhší čas," uviedla firma v komunikácii s postihnutými používateľmi. Podľa Anthropic sa škodlivého softvéru netýkajú telefóny ani tablety — problém sa obmedzuje výlučne na počítače.

Anthropic zdôraznila, že samotný malvér nemá s Claude nič spoločné a nebol nainštalovaný prostredníctvom Claude ani žiadnej činnosti, ktorú by používateľ v súvislosti s ním vykonal. Ide o bežný, všeobecne rozšírený škodlivý softvér, ktorý sa na počítač zvyčajne dostane cez neoficiálne sťahovanie súborov alebo škodlivú aplikáciu a následne potichu kopíruje uložené heslá, prihlasovacie cookies v prehliadačoch a prihlasovacie údaje k ďalším lokálne bežiacim aplikáciám. Podľa firmy bola medzi takto nazbieranými údajmi pravdepodobne aj relácia Claude — útočník následne z veľkého množstva nazbieraných dát začal cielene vyberať práve tie súvisiace s Claude a aktívne ich zneužívať.

Firma doteraz v súvislosti s touto kampaňou identifikovala viacero konkrétnych rodín malvéru — na Windowse ide o Vidar, Lumma (LummaC2), StealC, RedLine a Acreed, na malej časti postihnutých Mac počítačov bol identifikovaný Atomic Stealer (AMOS).

Nebezpečenstvo tohto typu útoku spočíva práve v krádeži už autentifikovanej relácie — keďže útočník znovu použije platnú, už prihlásenú reláciu, dokáže tým efektívne obísť bežný proces overovania heslom aj dvojfaktorovou autentifikáciou (2FA). Mechanizmus útoku možno zhrnúť do reťazca: škodlivé stiahnutie → infekcia infostealerom → krádež session cookie → opätovné použitie relácie → prístup k účtu Claude → neoprávnené čerpanie limitu.

Anthropic v reakcii na zistené prípady postihnutých používateľov automaticky odhlasuje z ich účtov Claude, odstraňuje uložené platobné metódy, aby zabránila ďalším neautorizovaným platbám, a refunduje poplatky, ktoré identifikuje ako neoprávnené. Firma však zároveň jasne upozorňuje, že samotné odhlásenie problém nerieši do hĺbky: "Odhlásenie z Claude zastaví odcudzené relácie, no neodstráni malvér," uviedla spoločnosť. "Ak zostane vo vašom počítači naďalej prítomný, vaša ďalšia prihlasovacia relácia môže byť odcudzená rovnakým spôsobom."

Postihnutým používateľom preto Anthropic odporúča vykonať aj základné bezpečnostné kroky nad rámec toho, čo firma urobí automaticky — zmeniť si prihlasovacie údaje, odvolať všetky ostatné aktívne relácie a predovšetkým samotný malvér z počítača úplne odstrániť pomocou bezpečnostného softvéru.

Prípad zapadá do širšieho a rastúceho trendu, keď sa infostealery čoraz cielenejšie zameriavajú práve na relácie AI služieb ako na cenné digitálne aktíva — podobne ako pri klasických útokoch na bankové alebo emailové účty. Odborníci na kybernetickú bezpečnosť upozorňujú, že prevencia na úrovni prvotného prístupu (napríklad silné heslo) v tomto type útoku často zlyháva, keďže útočník s platnou, už autentifikovanou reláciou obchádza väčšinu bežných obranných mechanizmov — čo z dôkladného vyčistenia infikovaného zariadenia robí kľúčový, nie len voliteľný krok nápravy.

Presný počet postihnutých účtov Claude Anthropic egon nezverejnila.

← Všetky správy