Tin ngành
Claude bị tấn công chiếm đoạt tài khoản hàng loạt: Anthropic khẩn cấp khóa thanh toán và cảnh báo người dùng
(giờ Việt Nam)
Tóm tắt AI
Anthropic cảnh báo người dùng về việc mã độc đánh cắp phiên đăng nhập Claude, cho phép kẻ gian truy cập dữ liệu và thực hiện giao dịch trái phép. Công ty đã chủ động đăng xuất tài khoản bị ảnh hưởng, xóa phương thức thanh toán và hoàn tiền cho các giao dịch không xác thực.
Bản dịch AI
Theo tin từ IT ngày 31 tháng 8, BleepingComputer đưa tin hôm qua rằng Anthropic đã cảnh báo một số người dùng Claude về việc phần mềm độc hại đánh cắp thông tin (infostealer) trên máy tính của họ đã lấy đi các phiên đăng nhập Claude đang hoạt động, cho phép kẻ tấn công truy cập vào tài khoản và đánh cắp dữ liệu sử dụng.

Ngoài ra, Anthropic đang thực hiện đăng xuất các người dùng bị ảnh hưởng khỏi Claude, xóa các phương thức thanh toán đã lưu và hoàn tiền cho các khoản phí mà họ xác định là không được ủy quyền.
Theo một email được chia sẻ bởi một người dùng Reddit, Anthropic thông báo với những người dùng bị ảnh hưởng rằng: "Chúng tôi gần đây đã phát hiện các đối tượng xấu sử dụng phần mềm độc hại đánh cắp thông tin phổ biến để lấy đi các phiên đăng nhập Claude trên máy tính của người dùng, sau đó sử dụng các phiên đăng nhập này để truy cập vào tài khoản Claude và đánh cắp dung lượng sử dụng."

Đáng chú ý là những kẻ đánh cắp thông tin có thể sao chép các phiên trình duyệt đã được xác thực, nghĩa là kẻ tấn công có thể không cần phải trải qua quy trình đăng nhập thông thường bằng mật khẩu và xác thực hai yếu tố.
Trong email này, Anthropic cho biết cuộc điều tra vẫn đang được tiến hành, nhưng nhiều khả năng máy tính của người dùng đã bị nhiễm phần mềm độc hại đánh cắp thông tin phổ biến.
Công ty nhấn mạnh: "Chúng tôi không có lý do gì để tin rằng phần mềm độc hại này có liên quan đến Claude, được cài đặt thông qua Claude, hoặc liên quan đến bất kỳ hoạt động nào của bạn với Claude."
IT lưu ý rằng người dùng Reddit chia sẻ email này đã xác nhận rằng anh ta đã tải xuống các trò chơi lậu.

Theo Anthropic, loại phần mềm độc hại này thường xâm nhập thông qua các tệp tải xuống hoặc ứng dụng độc hại, sau đó đánh cắp thông tin được lưu trữ cục bộ, bao gồm mật khẩu trình duyệt, cookie đăng nhập và thông tin xác thực của các ứng dụng khác.
Anthropic đã xác định được nhiều loại phần mềm độc hại, bao gồm Vidar, LummaC2, StealC, RedLine và Acreed trên Windows, cũng như một số lượng nhỏ Atomic Stealer (AMOS) trên Mac.
Nếu máy tính của bạn bị ảnh hưởng, Claude sẽ thu hồi các phiên bị xâm nhập và xóa các phương thức thanh toán đã lưu để ngăn chặn các giao dịch mua trái phép.
Anthropic kêu gọi người dùng bị ảnh hưởng thực hiện các biện pháp bảo mật cơ bản, bao gồm thay đổi thông tin xác thực, thu hồi các phiên đăng nhập khác và loại bỏ phần mềm độc hại khỏi máy tính.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.