
Anthropic、セッション窃取被害のClaudeユーザーをサインアウト
Anthropicは、広く流通する6種類の情報窃取マルウェア(Vidar、LummaC2、StealC、RedLine、Acreed、Atomic Stealer)にセッションCookieを窃取されたClaudeユーザーをサインアウトさせ、該当アカウントから保存済みの支払い方法を削除した。盗まれたCookieは多要素認証を完全にバイパスするため、有料のLLMアカウントは現在、一般的なマルウェア攻撃グループの日常的な標的となっている。通知を受けたある被害者は、クラック版ゲームをダウンロードしたことで被害に遭っていた。
出典: theregister.com ↗