Zlonamjerni softver krade sesije Claude naloga i troši tuđi limit
Anthropic upozorava, infostealer virusi kradu sesije prijave na Claude i troše tuđi limit, bez potrebe da probiju lozinku ili dvofaktorsku zaštitu. Firme koje dijele nalog između zaposlenih su posebno izložene. Evo kako da provjerite svoj nalog.
Anthropic upozorava korisnike da infostealer virusi na njihovim računarima kradu prijave na Claude i koriste ih bez znanja vlasnika naloga.
Anthropic je počeo da odjavljuje pogođene korisnike sa Claude naloga, briše sačuvane kartice i vraća novac za neovlašćene troškove. Razlog je infostealer, vrsta zlonamjernog softvera koji tiho krade lozinke, kolačiće za prijavu i druge podatke sa zaraženog računara, a zatim ih koristi da neko drugi uđe u vaš Claude nalog i troši vaš limit. Ako vam se dešavalo da limit korišćenja izgleda kao da se sam napunio i onda potrošio dok niste ni koristili Claude, ovo je vjerovatan razlog.
- Anthropic je otkrio kampanju infostealer virusa (Vidar, Lumma, StealC, RedLine, Acreed na Windows-u i Atomic Stealer na Mac-u) koji kradu sesije za prijavu na Claude
- Napadači ne moraju da probiju lozinku ni dvofaktorsku autentifikaciju, jer koriste već ukradenu, aktivnu sesiju iz browsera
- Anthropic odjavljuje pogođene naloge, briše sačuvanu karticu i refundira neovlašćene troškove, ali sama infekcija ostaje na računaru dok je korisnik ne ukloni
- Virus obično stiže preko piratskog softvera ili sumnjivih aplikacija, ne preko same Claude platforme
- Firme koje dijele Claude naloge između više zaposlenih su izloženije, jer je teže primijetiti neuobičajenu potrošnju na vrijeme
Šta se tačno desilo
Anthropic je poslao mejl pogođenim korisnicima u kom objašnjava da je otkrio napadača koji koristi uobičajene infostealer viruse da ukrade Claude sesije za prijavu sa računara žrtava, a zatim te sesije koristi da pristupi nalozima i troši njihov limit.
Infostealer nije ransomware koji odmah zaključa fajlove i traži otkup. Radi suprotno, tiho se uvuče u sistem i skuplja sačuvane lozinke, kolačiće iz browsera i pristupne podatke za razne aplikacije, bez ikakvog vidljivog znaka da se to dešava. Claude sesija je samo jedna od stvari koju je pokupio.
Najneprijatniji dio priče, koji je opisao jedan pogođeni korisnik na Reddit-u, jeste da dvofaktorska autentifikacija u ovom slučaju nije pomogla. Napadaču nije trebalo da unese lozinku i kod, jer je već imao kopiju aktivne, prijavljene sesije iz browsera. To je isto kao da je neko ukrao ključ koji već otvara vrata, umjesto da pokušava da provali bravu.
Anthropic u mejlu izričito navodi da malver nema veze sa samom Claude platformom niti je instaliran preko nje. Stiže obično preko piratskog softvera, neoficijelnih instalacija ili sumnjivih aplikacija. U konkretnom slučaju koji je korisnik opisao, radilo se o piratskoj igrici koja je sa sobom donijela virus.
Kompanija je preduzela dva koraka za pogođene korisnike: odjavila je sve aktivne sesije (što nalog vraća na ponovnu prijavu na svim uređajima) i uklonila sačuvanu platnu karticu da bi spriječila dalje neovlašćene troškove. Anthropic upozorava da ovo zaustavlja ukradenu sesiju, ali ne uklanja sam virus sa računara. Ako infekcija ostane, sljedeća prijava može biti ukradena na isti način.
Kontekst i konkurencija
Ovo nije prvi put da infostealer malver cilja AI alate, ali je značajno jer pokazuje da napadači sada aktivno filtriraju ukradene podatke u potrazi baš za AI nalozima, a ne samo za bankovnim i email pristupima kao ranije. Kako sve više firmi plaća za AI pretplate sa mjesečnim limitima korišćenja, ti nalozi postaju vrijedna meta, jer ukradena sesija napadaču daje besplatan pristup skupim AI resursima dok žrtva plaća račun.
Slični problemi nisu strani ni konkurenciji. OpenAI i drugi veliki AI provajderi redovno se bore sa zloupotrebom naloga, curenjem API ključeva i sesijskim napadima, jer je princip isti bez obzira na platformu: ako je sesija ukradena, dvofaktorska zaštita sama po sebi ne pomaže mnogo. Razlika je što Anthropic ovaj put transparentno objašnjava mehanizam napada i konkretno imenuje viruse koji su u pitanju, što olakšava firmama da provjere sopstvene sisteme.
Naša perspektiva, šta ovo znači za region
Za firme u regionu koje su uvele Claude ili slične AI alate u svakodnevni rad, ovo je podsjetnik da AI nalog treba tretirati isto ozbiljno kao i email ili bankarski pristup, ne kao sporednu alatku. Ako firma dijeli jedan Claude nalog između više zaposlenih (česta praksa kod manjih timova zbog uštede), rizik je veći, jer je teže primijetiti da je nešto neobično kad više ljudi i onako redovno koristi nalog u različito vrijeme.
Konkretan primjer: agencija sa pet zaposlenih koja dijeli jedan Claude Pro nalog za copywriting i istraživanje treba periodično da provjeri aktivne sesije u podešavanjima naloga i da svako ko radi na tom nalogu izbjegava piratski softver na istom računaru sa kojeg pristupa Claude-u. Isto važi i za vlasnika firme koji radi sa ličnog laptopa na kom su instalirane razne besplatne aplikacije sumnjivog porijekla.
Praktičan korak za svakoga ko koristi Claude za posao: povremeno odjaviti sve sesije u podešavanjima naloga, koristiti ažuran antivirus i izbjegavati piratski softver, posebno na računaru sa kog se pristupa plaćenim AI alatima.
Napravili smo kratku listu od pet znakova da je vaš Claude ili drugi AI nalog možda kompromitovan, i tri koraka da to provjerite za pet minuta. Preuzmite je besplatno kad se prijavite na AI Balkan newsletter.
Ako želiš da svake sedmice dobiješ AI vijesti prevedene na jezik "šta to znači za tvoj posao", umjesto tehničkog žargona, prijavi se na AI Balkan newsletter.
Izvori: