Anthropic 旗下 Claude 是企業與個人廣泛使用的生成式 AI 服務,付費帳號可存取較高的模型運算額度。這波攻擊的關鍵不在破解密碼,而是竊取瀏覽器 Cookie 與已驗證的 Session,讓駭客繞過密碼及雙重驗證,直接冒用受害者身分登入。
Anthropic 近期警告,多款竊資惡意軟體正鎖定 Claude 用戶的登入憑證;受害者可能先發現額度異常耗盡,帳號實際上已遭接管。攻擊者可盜用付費 AI 運算資源,官方未公布受害帳號數、損失金額或確切示警日期,並建議用戶清除可疑 Session、重新登入及檢查裝置。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Claude AI 帳號遭大規模盜刷,惡意擴充功能竊取 Token 為主因
Anthropic 旗下 Claude AI 帳號近期成為盜刷目標,主因是惡意 Chrome 擴充功能竊取 session token,讓攻擊者繞過登入程序並使用帳號綁定的信用卡。事件牽涉台灣、加拿大及美國用戶,也凸顯瀏覽器擴充功能與付款安全風險。
截至2026年7月20日,相關報導未公布確切事發日期及受害人數,但已有受害者損失新台幣上萬元,部分帳號更遭頻繁扣款。由於 Anthropic 付款介面無法直接移除信用卡、真人客服回覆緩慢,用戶只能停用可疑擴充功能並聯繫銀行申請爭議款項止損。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。