馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI Anthropic Claude

駭客利用竊資軟體鎖定 Claude AI 帳號盜取登入憑證

3 篇報導 · 首次偵測 2026-09-01 · 最後活動 2026-09-01

Anthropic 旗下 Claude 是企業與個人廣泛使用的生成式 AI 服務,付費帳號可存取較高的模型運算額度。這波攻擊的關鍵不在破解密碼,而是竊取瀏覽器 Cookie 與已驗證的 Session,讓駭客繞過密碼及雙重驗證,直接冒用受害者身分登入。

Anthropic 近期警告,多款竊資惡意軟體正鎖定 Claude 用戶的登入憑證;受害者可能先發現額度異常耗盡,帳號實際上已遭接管。攻擊者可盜用付費 AI 運算資源,官方未公布受害帳號數、損失金額或確切示警日期,並建議用戶清除可疑 Session、重新登入及檢查裝置。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Claude AI 帳號遭大規模盜刷,惡意擴充功能竊取 Token 為主因2026-04-22 · 1 報導 · 相似 0.90

Anthropic 旗下 Claude AI 帳號近期成為盜刷目標,主因是惡意 Chrome 擴充功能竊取 session token,讓攻擊者繞過登入程序並使用帳號綁定的信用卡。事件牽涉台灣、加拿大及美國用戶,也凸顯瀏覽器擴充功能與付款安全風險。

截至2026年7月20日,相關報導未公布確切事發日期及受害人數,但已有受害者損失新台幣上萬元,部分帳號更遭頻繁扣款。由於 Anthropic 付款介面無法直接移除信用卡、真人客服回覆緩慢,用戶只能停用可疑擴充功能並聯繫銀行申請爭議款項止損。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)