AI-bedrijf Anthropic waarschuwt Claude-gebruikers voor infostealer-malware die van gecompromitteerde accounts tokens steelt. Claude is een AI-assistent die allerlei taken voor gebruikers kan uitvoeren. Het gebruik van Claude vereist tokens waarvoor gebruikers betalen. In een e-mail aan een onbekend aantal Claude-gebruikers laat Anthropic weten dat een aanvaller infostealer-malware gebruikt om login sessions van Claude-gebruikers te stelen. Op deze manier heeft de aanvaller controle over het Claude-account. Vervolgens gebruikt de aanvaller de tokens van deze gebruikers voor zijn eigen doeleinden.
"Ons systeem heeft deze activiteit op jouw account gedetecteerd, en we hebben daarom je creditcard als betaalmethode verwijderd en je van de betrokken sessies uitgelogd om verdere ongeautoriseerde toegang te voorkomen", aldus Anthropic in de e-mail aan klanten. Door de malware kan het zijn dat de gebruikslimiet van gebruikers eerst was opgewaardeerd en daarna opgemaakt.
Volgens de e-mail is het systeem van de gebruiker geïnfecteerd geraakt met infostealer-malware. Deze malware is speciaal ontwikkeld om wachtwoorden, session cookies en andere data te stelen om zo toegang tot accounts te krijgen. De malware heeft van besmette systemen allerlei gegevens gestolen, waaronder de sessies van ingelogde Claude-gebruikers.
Naast het uitloggen van gebruikers en het verwijderen van de creditcard als betaalmethode zegt Anthropic ook het ongeautoriseerde gebruik op de accounts van getroffen gebruikers te hebben vergoed. Gemailde gebruikers worden opgeroepen hun systeem op malware te scannen en wachtwoorden te wijzigen. Hoeveel Claude-gebruikers slachtoffer van de aanval zijn geworden is onbekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.