TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #851 148
🧨 Хакеры продолжают воровать токены Claude

4 августа независимый AI консультант Грант Де Свардт заметил странную вещь, его Claude Max начал расходовать токены, хотя в тот день он вообще не работал с сервисом.

Он отключил всё, что было подключено к Claude, остановил scheduled tasks, отключил Dispatch и cloud execution. Расход продолжил расти.

Мы уже разбирали похожую схему с кражей активных сессий Claude в предыдущем посте.

⚙️ Инцидент

Anthropic заблокировала аккаунт, отозвала все сессии и токены Claude Code. Позже компания сообщила, что скомпрометированный session key использовали для выпуска несанкционированных OAuth токенов Claude Code.

🔓 Украденная сессия

Если атакующий получает действующую аутентифицированную сессию, он может использовать её для доступа к сервису и дальнейшего получения токенов.
Именно поэтому инфостилеры становятся особенно опасны для AI сервисов. Вместе с cookies и credentials они могут утащить уже авторизованный доступ.

🦠 Откуда взялась сессия?

Anthropic связывает часть подобных случаев с infostealer malware. Среди обнаруженных семейств:
🔹 Vidar
🔹 LummaC2
🔹 StealC
🔹 RedLine
🔹 Acreed
🔹 Atomic Stealer на Mac

К сожалению, в случае Де Свардта компания не смогла установить точный источник компрометации.

Украденный AI аккаунт превращается в ресурс для злоумышленника.
Можно расходовать чужие токены, запускать задачи через Claude Code и использовать подключённые возможности аккаунта. При этом владелец может заметить проблему только после того, как лимит уже существенно израсходован.

🔗 Источники: TechCrunch

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AI #Claude #Anthropic #Infostealer #Malware #AISecurity #EndpointSecurity #CyberSecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →