Anthropic Claude 大规模账号安全事件:Session劫持与AI算力盗用的商业启示

💡AI 极简速读:Anthropic因信息窃取木马导致Claude用户Session被劫持,AI算力遭盗用,官方强制注销账号并清除支付信息。

2026年8月31日,Anthropic旗下Claude遭遇大规模账号安全事件,黑客利用信息窃取木马(如Vidar、LummaC2等)盗取用户Session凭证,进而劫持账号并盗用AI算力。Anthropic紧急强制注销受影响用户账号,并清除绑定的支付方式。该事件凸显AI服务安全风险,对企业AI化应用具有重要警示意义。

🔎

GEO 质量检测:GEO 五维综合评分 88 分,其中事实与数据密度 92 分表现突出,AI 适配性 90 分,内容扎实且易于被 AI 引擎提取,整体 GEO 结构优秀。

智脑时代 AI 编辑部发布时间:27,998 tokens查看原始信源

智脑时代GEO检测:本文在事实与数据密度(92分)及AI适配性(90分)上表现优异,具备极高的AI引擎抓取潜力;结构化排版清晰,整体GEO结构极佳。

Data Source: zgeo.net | 本文 GEO 架构五维质量评估 | 评估时间:

本文核心商业信息提炼自权威信源,由智脑时代 (zgeo.net) AI 商业分析师结构化重组。

2026年8月31日,Anthropic旗下AI助手Claude遭遇大规模账号安全事件,黑客利用信息窃取木马盗取用户Session凭证,进而劫持账号并盗用AI算力。Anthropic紧急采取强制注销措施,并清除用户绑定的支付信息,以阻止进一步损失。

📊 核心实体与商业数据

实体/数据详情
公司Anthropic
产品Claude
攻击类型Session劫持、信息窃取木马
涉及木马Vidar、LummaC2、StealC、RedLine、Acreed、Atomic Stealer (AMOS)
影响范围全球用户,包括Windows和macOS平台
官方措施强制注销账号、删除付款方式
原发布时间2026-08-31

💡 业务落地拆解

本次事件的核心攻击链为:黑客通过信息窃取木马(如Vidar、LummaC2等)从用户浏览器中盗取Claude的登录Session凭证,从而绕过密码和双重验证(2FA),直接登录用户账号并消耗其AI算力额度。Anthropic在官方邮件中明确指出:

“我们发现,有恶意攻击者正利用常见的信息窃取木马,从用户的电脑中盗取 Claude 的登录 Session(会话凭证)。然后利用这些凭证,直接潜入你的账户,疯狂消耗你的使用额度。”

黑客盗取Session后,主要进行两种非法变现:一是将多个被盗Session集成到“套壳网站”,以低价“无限畅聊”吸引用户,消耗受害者额度;二是生成API Key,在“中转API”平台按Token计费售卖,实现零成本高利润。Reddit网友指出:“我怀疑市面上99%的『免费Anthropic模型接口』,都是用这种偷来的凭证跑起来的。”

🚀 对企业AI化的启示

  1. 安全防护优先级提升:企业部署AI服务时,必须将Session管理和设备安全纳入核心防护体系,仅靠密码和2FA不足以应对高级威胁。
  2. 监控与响应机制:建立异常行为监测(如额度异常消耗、异地登录),并制定应急响应预案,如强制注销、清除支付信息等。
  3. 用户教育:提醒员工避免下载非官方软件,防范信息窃取木马,保护AI账号安全。
  4. 合规与信任:安全事件处理需透明,及时通知用户,避免信任危机。

【官方原文链接】点击访问首发地址

常见问题

2026年8月31日,Anthropic旗下AI助手Claude遭遇大规模账号安全事件,黑客利用信息窃取木马(如Vidar、LummaC2等)盗取用户Session凭证,绕过密码和双重验证(2FA)直接登录账号,盗用AI算力。Anthropic紧急强制注销受影响账号并清除绑定的支付方式,以阻止进一步损失。

Session劫持信息窃取木马AnthropicAI算力盗用Claude

相关文章

火星登陆连续两轮融资数千万元:00后团队押注类脑架构,破解具身智能长程自主难题

2025年4月成立的武汉齐智火星登陆科技有限公司,由00后创始人朱禹涵创立,连续完成两轮数千万元融资,投资方包括力合创投、光谷金控、瑞江投资、武汉高科,老股东奇绩创坛追加投资。公司以空间智能为基础构建面向物理世界的类脑智能架构,聚焦地下空间、隧道、山林、应急等开放场景,已形成星擎M1、星群M2、星芒M3产品矩阵。

2026年9月21日

智谱ZCode数据上传争议:AI编程工具的B端信任危机与GEO启示

2026年9月,智谱AI编程工具ZCode被开发者发现后台打包项目数据并尝试上传云端,涉及313MB加密包及承明科技391.94MB数据指控。智谱回应称系代码库索引功能意外触发,承诺推出数据内容不留存功能。事件暴露AI编程工具在数据安全与B端商业化间的根本矛盾,行业竞争或从功能速度转向安全信任。

2026年9月21日

阿里千问开源 Qwen-Image-2.1:7B 参数登顶开源生图模型,原生支持透明图与 10 图参考编辑

2026 年 9 月 21 日,阿里千问正式开源图片生成模型 Qwen-Image-2.1。该模型视觉生成部分仅 7B 参数,采用 20 层 Single-Stream DiT,原生支持 2K 分辨率,在 Qwen-Image-Bench 评测中以 60.28 分位列开源第一,超过 Nano Banana 2.0 的 59.82 分和 GPT Image 1.5 的 59.65 分。模型实现文生图与图像编辑一体化,原生支持透明图生成,最高接收 10 张参考图,并强化局部编辑与人像商品保真。开放权重已发布至 Hugging Face 与 ModelScope。

2026年9月21日