Notebookcheck Logo

克劳德(Claude)会话遭窃:Anthropic强制用户注销并清除卡片

登录失败后,笔记本电脑屏幕显示“认证失败”错误。
ⓘ Markus Spiske / Pexels
受影响的用户必须重新登录Claude,并再次添加支付方式。
Anthropic 近期一直在强制注销 Claude 用户的账户,并删除其账户中保存的支付方式。该公司在致受影响客户的电子邮件中解释了原因:信息窃取型恶意软件从用户的电脑上复制了他们的 Claude 登录会话,随后有不法分子利用这些会话大量消耗付费配额。整个过程无需输入密码或双因素验证码。
AI Security Software Windows

如果您在未使用 Claude 期间,使用配额先是恢复了又耗尽,那么很可能是有人入侵了您的账户。Anthropic 已将受影响的用户强制注销,并删除了其账户中保存的支付方式。任何希望继续使用该服务的用户都必须重新登录并再次添加银行卡。

Anthropic 在发给受影响客户的邮件中解释了原因,其中一位用户将邮件内容发布在了 r/ClaudeAI 论坛上。邮件中写道:“我们最近发现一名恶意行为者,其利用常见的信息窃取型恶意软件从用户计算机上窃取 Claude 登录会话,随后利用这些登录会话访问 Claude 账户并消耗其使用额度。” 据该公司称,此次异常情况表现为:在账户所有者完全未打开Claude的情况下,可用额度看似被补充,随后又被耗尽。目前尚未发布任何公开声明,且该事件未出现在Anthropic的状态页面上。

该恶意软件会复制用户已完成的登录信息

信息窃取器是一种旨在悄无声息地收集凭据并将其发送给植入者的恶意软件。说明中提到,它不会锁定任何内容,也不会索要赎金。据Anthropic称,该恶意软件会复制保存的密码、浏览器中的登录Cookie以及本地运行的其他应用的凭据。那次Claude会话只是它窃取的众多信息中的一项。

Anthropic点名了Windows平台上的Vidar、Lumma(LummaC2)、StealC、RedLine和Acred,以及少数Mac设备上的Atomic Stealer。 该公司强调,“没有理由认为该恶意软件与Claude有关、是通过Claude安装的,或与您使用Claude时的任何操作有关”,并表示该软件通常通过非官方下载渠道或恶意应用程序传播。目前看来,手机和平板电脑并未受到波及。

为何双因素认证无济于事

会话是您已登录的证明。它以 Cookie 的形式保存在您的设备上,任何复制该会话的人都无需再次执行登录操作。由于此时没有任何环节要求输入,因此密码和第二验证因素会被跳过。 我们已详细报道过这种攻击的运作机制,几天前围绕 ChatGPT出现过类似的问题

一位受影响的 Reddit 用户曾下载过一款盗版游戏。Windows Defender 并未作出反应。来自可疑来源的游戏副本正是为此而设计的,一款免费的 Steam 游戏也曾以同样的方式欺骗其玩家。

仅注销账户是不够的

Anthropic 描述了两个步骤,其中注销是第一步。这会取消所有地方的被盗会话,这也是受影响用户必须在所有自有设备上重新登录的原因。 已移除的支付方式将无法再通过Claude扣费,而当前套餐将持续至已付费的计费周期结束。BleepingComputer报道称,Anthropic还在退还其认定为未经授权的费用,该公司表示,若发现类似滥用迹象,可能会再次将用户强制注销。

邮件结尾的一句话比其余内容更为关键。“注销您的账户可以终止被盗会话,但无法清除恶意软件,”Anthropic写道,只要恶意软件仍存在于设备上,下次登录时就会再次遭遇同样的情况。

用户让Claude进行清理,但安全专家持不同意见

随后,该客户让 Claude Opus 扫描自己的设备以查找并清除该恶意软件。在评论区中,一位拥有二十年经验的安全专家对此提出异议,并建议彻底格式化系统并重置所有密码。此类恶意软件通常会释放能够自我恢复的副本。任何受影响的用户重新安装系统会更安全。

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 08 > 克劳德(Claude)会话遭窃:Anthropic强制用户注销并清除卡片
Steffen Zahn, 2026-08-31 (Update: 2026-08-31)