Anthropic v auguste odhalil, že skupina útočníkov zneužíva takzvané infostealery — všeobecný typ škodlivého softvéru — na krádež aktívnych prihlásených relácií (session) používateľov Claude priamo z ich počítačov. Namiesto hádania hesiel alebo prelamovania dvojfaktorového overenia útočníci jednoducho skopírovali "session cookie" — malý súbor v prehliadači, ktorý webovej stránke hovorí, že ste už prihlásení, a nemusíte preto zadávať heslo pri každom kliknutí. Kto takýto súbor ukradne, môže sa doslova "vlámať" priamo do už prihláseného účtu, bez toho, aby vôbec poznal heslo.
Postihnutých používateľov Anthropic informoval e-mailom: firma ich automaticky odhlásila zo všetkých zariadení, odstránila uloženú platobnú kartu z účtu a v prípadoch, keď útočník kartu stihol zneužiť, neoprávnené platby vrátila. Ak niekomu limity na účte "samy od seba" dopĺňali a hneď vyčerpávali, aj keď Claude vôbec nepoužíval, práve toto bola pravdepodobná príčina.
Za útokom stoja podľa Anthropicu známe rodiny škodlivého softvéru — Vidar, LummaC2, StealC, RedLine, Acreed (na Windows) a Atomic Stealer, ktorý sa objavil na menšom počte Macov. Dôležité je, že tento malvér nemá s Claude ani s Anthropicom nič spoločné — ide o všeobecný, univerzálny škodlivý softvér, ktorý sa do počítača zvyčajne dostane cez neoficiálne sťahovanie softvéru, "crackovaný" program alebo podvrhnutú aplikáciu, a následne potichu kopíruje uložené heslá, prihlasovacie cookies z prehliadača aj prístupové údaje k ďalším aplikáciám bežiacim na počítači. Prihlásenie do Claude bolo len jednou z mnohých vecí, ktoré takto skončili v rukách útočníka. Telefóny a tablety podľa doterajšieho vyšetrovania zasiahnuté neboli — problém sa týka len počítačov s Windows a macOS.
Tento prípad je ukážkou širšieho trendu v kybernetickej bezpečnosti: keďže čoraz viac služieb dnes vyžaduje dvojfaktorové overenie, samotné heslo útočníkom už nestačí. Presúvajú sa preto na krádež už hotovej, aktívnej relácie — a tá funguje presne rovnako pre banky, e-maily, sociálne siete či firemné nástroje ako pre AI asistentov. Ochrana proti tomuto typu útoku sa preto výrazne líši od klasických rád "používaj silné heslo":
Pravidelne sa odhlasujte zo starých alebo cudzích zariadení — väčšina služieb (vrátane Claude, Googlu či Microsoftu) v nastaveniach účtu ukazuje zoznam aktívnych relácií a umožňuje ich hromadne ukončiť jedným klikom.
Sťahujte softvér len z oficiálnych zdrojov — infostealery sa najčastejšie šíria cez crackované programy, neoficiálne "voľne stiahnuteľné" verzie platených aplikácií alebo podvrhnuté nástroje ponúkané ako "zadarmo".
Používajte antivírusový program so skenovaním v reálnom čase a pravidelne kontrolujte počítač na prítomnosť škodlivého softvéru, aj keď sa nič nápadné nedeje — infostealery bývajú v systéme často mesiace, kým ich niekto začne aktívne zneužívať.
Sledujte neobvyklé správanie účtu — náhle vyčerpané kredity, neznáme prihlásenia v histórii účtu alebo notifikácie o prihlásení z neznámeho zariadenia sú prvým signálom, že niekto má prístup k vašej relácii.
Ak takýto e-mail dostanete aj vy, najprv skontrolujte a vyčistite počítač od škodlivého softvéru — až potom sa znova prihláste a nastavte nové heslo, inak môže infostealer ukradnúť aj tú novú reláciu.
