资讯
Anthropic automatically signs out Claude users to protect them from hackers
📋总体概括
Anthropic证实部分Claude用户的活跃登录会话 cookie 被信息窃取型恶意软件从其电脑上窃取,攻击者可借此绕过密码直接登录账号。为应对该风险,Anthropic 对受影响用户执行了强制登出并撤销相关会话凭证,属于典型的会话劫持防护措施。该事件凸显信息窃取 malware 针对AI工具账号的威胁正在上升,AI厂商的账号安全防护正成为新的攻击面。
⚡关键信息
- ▸信息窃取型恶意软件从用户PC上窃取了Claude的活跃登录会话
- ▸攻击者可利用被盗会话凭证绕过密码直接访问账号
- ▸Anthropic采取自动强制登出方式保护受影响用户
- ▸该事件反映AI账号正成为信息窃取恶意软件的新目标
🔥犀利点评
强制登出看似低级,实则是被逼出来的标准操作——cookie被偷,改密码都没用,只能废掉会话。真正该警惕的是:大家把AI账号当成了存满对话、代码甚至商业机密的第二大脑,却用和十年前一样的安全习惯在登录。AI厂商的安全建设明显落后于用户数据的价值增长,Anthropic这次算反应快的,但InfoStealer产业链不会只盯着Claude一家。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 Engadget 阅读全文 →