> ## Content Index
> Fetch the complete content index at: https://www.5news.com.hk/llms.txt
> Use this file to discover other available public pages before exploring further.

# Anthropic 強制登出 Claude 帳戶 防黑客藉惡意軟件盜用額度
- URL: https://www.5news.com.hk/anthropic-claude-account-hijack-malware-session-cookie-security-hk/
- Published: 2026-09-05T02:31:04.000Z
- Updated: 2026-09-05T02:31:03.000Z
- Description: Anthropic 近日發現部分 Claude 用戶嘅帳戶遭黑客透過惡意軟件劫持，導致使用額度被盜用及產生未經授權扣費。公司已主動強制受影響用戶登出、刪除儲存付款資料並退款。本文詳細剖析攻擊手法、受影響嘅惡意軟件名單，並提供實用防護指南，助香港用戶保障 AI 帳戶安全。
- Author: 5News編輯部
- Tags: #Anthropic, #Claude, #Artificial Intelligence, A.I., #Cyber Threat, 全部

## Claude 用戶遭會話劫持扣費 Anthropic 主動清除儲存付款資料

根據 2026年9月3日嘅報導，人工智能公司 Anthropic 近期採取咗一項罕見嘅主動防禦措施，強制將部分 Claude 用戶登出帳戶，並刪除咗帳戶內儲存嘅付款信用卡資料，同時退還咗相關嘅未經授權扣費。呢項行動係針對一連串透過資訊竊取惡意軟件（infostealer malware）發動嘅攻擊。根據 [SecurityWeek 嘅報導](https://www.securityweek.com/anthropic-warns-claude-users-of-infostealer-malware-infections/)，黑客並非透過攻破 Anthropic 嘅伺服器獲取數據，而係直接從受害者自己嘅個人電腦中，竊取咗活躍嘅 Claude 登入會話（login sessions）。受影響嘅用戶發現，佢哋嘅 Claude 使用限額喺未有使用嘅情況下被迅速耗盡，相關事件嘅討論亦已經喺 Reddit 等網絡論壇上公開流傳。

## 攻擊手法剖析：會話 Cookie 如何繞過雙重認證

要理解今次事件嘅嚴重性，必須了解黑客所使用嘅「會話劫持」（session hijacking）技術。當用戶成功登入 Claude 或其他網頁服務時，瀏覽器會儲存一組稱為「會話 Cookie」（session cookies）嘅數據。呢組數據相當於一張臨時通行證，讓用戶喺瀏覽唔同頁面時，無須重複輸入密碼。

今次嘅攻擊中，資訊竊取惡意軟件專門針對並複製咗呢啲 Claude 會話 Cookie。黑客取得 Cookie 之後，可以喺自己嘅設備上「重播」呢個會話。由於瀏覽器已經向伺服器證明咗用戶嘅身份，整個過程完全唔會觸發密碼驗證或雙重認證（2FA）請求。換言之，即使用戶設定咗極高強度嘅密碼同雙重認證，只要電腦已經感染惡意軟件，黑客依然可以無縫接管帳戶，並利用帳戶內儲存嘅付款方式購買額外嘅 AI 使用額度。

## 受影響嘅惡意軟件名單與系統風險

Anthropic 已經確認，截至目前為止，共有六個主要嘅惡意軟件家族參與咗今次嘅會話劫持行動。值得注意嘅係，呢啲惡意軟件涵蓋咗兩大主流作業系統，意味著 Windows 同 macOS 用戶均面臨潛在風險。

針對 Windows 系統嘅惡意軟件包括：Vidar、Lumma、StealC、RedLine 同埋 Acreed。而針對 macOS 系統，則發現有少量用戶受到 Atomic Stealer（簡稱 AMOS）嘅影響。

網絡安全專家指出，呢啲資訊竊取器並非專門為攻擊 Claude 而設計。佢哋屬於通用型嘅惡意軟件，通常會偽裝成破解軟件、免費遊戲外掛或隱藏喺可疑嘅電子郵件附件中。一旦用戶不慎下載並執行呢啲檔案，惡意軟件就會喺後台靜默運行，大肆掃描並竊取瀏覽器內儲存嘅所有密碼、自動填入資料以及 Cookie 數據，然後將呢啲敏感資訊傳送返俾黑客嘅控制伺服器。

![Anthropic 已經確認，截至目前為止，共有六個主要嘅惡意軟件家族參與咗今次嘅會話劫持行動。](https://storage.ghost.io/c/3a/55/3a558e15-07f0-4658-8806-c5a29d8cc457/content/images/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.png.webp)

Anthropic 已經確認，截至目前為止，共有六個主要嘅惡意軟件家族參與咗今次嘅會話劫持行動。

## 黑色產業鏈：被劫持 AI 帳戶嘅轉售價值

點解黑客要大費周章去劫持一個 AI 帳戶？答案在於龐大嘅地下經濟利益。被竊取嘅 Claude 登入憑證喺黑市上具有極高嘅轉售價值。根據網絡安全公司 CrowdStrike 反對手行動高級副總裁 Adam Meyers 喺今年 8 月向 Axios 透露嘅資訊，圍繞被劫持嘅 AI 帳戶（包括 Claude、ChatGPT 同埋 Gemini）已經形成咗一個成熟嘅非法交易生態。

此外，網絡安全公司 Palo Alto Networks 旗下嘅 Unit 42 研究團隊亦發現，呢啲被劫持嘅帳戶最終會流向一啲被稱為「中轉站」（transfer stations）嘅代理服務。呢啲服務會將大量竊取返嚟嘅帳戶憑證集中管理，然後以遠低於官方零售價嘅成本，批量轉售俾其他網絡罪犯或有大量 AI 生成需求嘅用戶。

雖然 Anthropic 並無公開公佈 Claude 嘅確切使用限額數字，但每一次 AI 提示（prompt）都會產生實際嘅運算成本。當黑客利用被劫持嘅會話大量發送請求，甚至購買額外額度時，呢啲成本原本會由帳戶持有人承擔。正因為如此，Anthropic 選擇咗更徹底嘅做法：唔單止係終止被盜用嘅會話，仲要直接刪除帳戶內儲存嘅付款方法，以從源頭切斷黑客繼續消費嘅可能。

## 實用防護指南：香港用戶應如何保障帳戶安全

面對呢類針對本地設備嘅攻擊，單純依靠服務供應商嘅補救措施並不足夠。Anthropic 喺發送俾受影響用戶嘅電子郵件中，提供咗明確嘅修復建議。為咗保障個人數據同財產安全，香港用戶可以參考以下步驟進行防護：

第一，優先清除恶意軟件。喺重新登入 Claude 或任何其他重要帳戶之前，必須確保電腦已經徹底清除咗惡意軟件。用戶應該使用信譽良好嘅防毒軟件進行全面系統掃描，並刪除任何可疑嘅應用程式或瀏覽器擴充功能。如果電腦仍然受感染，任何新嘅登入動作都會產生全新嘅 Cookie，並再次被黑客收集。

第二，強化關聯電子郵件嘅安全性。由於 AI 帳戶通常與電子郵件綁定，用戶應該立即為該電子郵件帳戶更改一個全新且複雜嘅密碼，並務必啟用雙重認證（2FA）。呢個步驟可以防止黑客透過「忘記密碼」功能重置你嘅 AI 帳戶。

第三，審慎重新綁定付款方式。只有喺確認設備安全同帳戶密碼已經更新之後，先好考慮將信用卡或付款資料重新添加到 Claude 帳戶。建議用戶定期檢查帳戶嘅使用記錄同扣費明細，一旦發現異常嘅額度消耗，應立即聯絡客服並凍結相關付款工具。

## 事實整理：事件關鍵資訊一覽

為方便讀者快速掌握今次事件嘅核心內容，以下整理咗關鍵事實：

- 事件發生時間：2026年9月初（相關電郵於上星期發送）。
- 受影響服務：Anthropic 旗下嘅 Claude AI 服務。
- 攻擊根源：用戶個人電腦感染資訊竊取惡意軟件（Infostealer malware），並非 Anthropic 伺服器遭入侵。
- 涉及惡意軟件：Vidar、Lumma、StealC、RedLine、Acreed（Windows）及 Atomic Stealer / AMOS（macOS）。
- 攻擊手法：竊取瀏覽器會話 Cookie，繞過密碼及雙重認證進行會話劫持。
- 供應商應對措施：強制登出受影響會話、刪除儲存嘅付款卡資料、退還未經授權嘅扣費。
- 用戶應對建議：先清除恶意軟件，再更改電郵密碼及啟用雙重認證，最後先重新添加付款方式。

## 總結

今次 Anthropic 主動介入並強制登出用戶帳戶嘅事件，為所有 AI 服務使用者敲響咗警鐘。隨著人工智能工具喺日常生活同工作中嘅普及，佢哋嘅帳戶價值亦隨之水漲船高，成為網絡罪犯覬覦嘅新目標。事件清楚表明，帳戶安全唔單止取決於服務供應商嘅系統防護，更與用戶自身設備嘅衛生狀況息息相關。保持操作系統更新、避免下載來源不明嘅軟件，以及養成良好嘅密碼管理習慣，依然係保護個人數字資產最有效嘅防線。面對不斷進化嘅網絡威脅，提高警覺並採取主動防護措施，係每位數碼時代用戶嘅必修課。