Anthropic 強制登出 Claude 帳戶 防黑客藉惡意軟件盜用額度
Anthropic 近日發現部分 Claude 用戶嘅帳戶遭黑客透過惡意軟件劫持,導致使用額度被盜用及產生未經授權扣費。公司已主動強制受影響用戶登出、刪除儲存付款資料並退款。本文詳細剖析攻擊手法、受影響嘅惡意軟件名單,並提供實用防護指南,助香港用戶保障 AI 帳戶安全。
Claude 用戶遭會話劫持扣費 Anthropic 主動清除儲存付款資料
根據 2026年9月3日嘅報導,人工智能公司 Anthropic 近期採取咗一項罕見嘅主動防禦措施,強制將部分 Claude 用戶登出帳戶,並刪除咗帳戶內儲存嘅付款信用卡資料,同時退還咗相關嘅未經授權扣費。呢項行動係針對一連串透過資訊竊取惡意軟件(infostealer malware)發動嘅攻擊。根據 SecurityWeek 嘅報導,黑客並非透過攻破 Anthropic 嘅伺服器獲取數據,而係直接從受害者自己嘅個人電腦中,竊取咗活躍嘅 Claude 登入會話(login sessions)。受影響嘅用戶發現,佢哋嘅 Claude 使用限額喺未有使用嘅情況下被迅速耗盡,相關事件嘅討論亦已經喺 Reddit 等網絡論壇上公開流傳。
攻擊手法剖析:會話 Cookie 如何繞過雙重認證
要理解今次事件嘅嚴重性,必須了解黑客所使用嘅「會話劫持」(session hijacking)技術。當用戶成功登入 Claude 或其他網頁服務時,瀏覽器會儲存一組稱為「會話 Cookie」(session cookies)嘅數據。呢組數據相當於一張臨時通行證,讓用戶喺瀏覽唔同頁面時,無須重複輸入密碼。
今次嘅攻擊中,資訊竊取惡意軟件專門針對並複製咗呢啲 Claude 會話 Cookie。黑客取得 Cookie 之後,可以喺自己嘅設備上「重播」呢個會話。由於瀏覽器已經向伺服器證明咗用戶嘅身份,整個過程完全唔會觸發密碼驗證或雙重認證(2FA)請求。換言之,即使用戶設定咗極高強度嘅密碼同雙重認證,只要電腦已經感染惡意軟件,黑客依然可以無縫接管帳戶,並利用帳戶內儲存嘅付款方式購買額外嘅 AI 使用額度。
受影響嘅惡意軟件名單與系統風險
Anthropic 已經確認,截至目前為止,共有六個主要嘅惡意軟件家族參與咗今次嘅會話劫持行動。值得注意嘅係,呢啲惡意軟件涵蓋咗兩大主流作業系統,意味著 Windows 同 macOS 用戶均面臨潛在風險。
針對 Windows 系統嘅惡意軟件包括:Vidar、Lumma、StealC、RedLine 同埋 Acreed。而針對 macOS 系統,則發現有少量用戶受到 Atomic Stealer(簡稱 AMOS)嘅影響。
網絡安全專家指出,呢啲資訊竊取器並非專門為攻擊 Claude 而設計。佢哋屬於通用型嘅惡意軟件,通常會偽裝成破解軟件、免費遊戲外掛或隱藏喺可疑嘅電子郵件附件中。一旦用戶不慎下載並執行呢啲檔案,惡意軟件就會喺後台靜默運行,大肆掃描並竊取瀏覽器內儲存嘅所有密碼、自動填入資料以及 Cookie 數據,然後將呢啲敏感資訊傳送返俾黑客嘅控制伺服器。

黑色產業鏈:被劫持 AI 帳戶嘅轉售價值
點解黑客要大費周章去劫持一個 AI 帳戶?答案在於龐大嘅地下經濟利益。被竊取嘅 Claude 登入憑證喺黑市上具有極高嘅轉售價值。根據網絡安全公司 CrowdStrike 反對手行動高級副總裁 Adam Meyers 喺今年 8 月向 Axios 透露嘅資訊,圍繞被劫持嘅 AI 帳戶(包括 Claude、ChatGPT 同埋 Gemini)已經形成咗一個成熟嘅非法交易生態。
此外,網絡安全公司 Palo Alto Networks 旗下嘅 Unit 42 研究團隊亦發現,呢啲被劫持嘅帳戶最終會流向一啲被稱為「中轉站」(transfer stations)嘅代理服務。呢啲服務會將大量竊取返嚟嘅帳戶憑證集中管理,然後以遠低於官方零售價嘅成本,批量轉售俾其他網絡罪犯或有大量 AI 生成需求嘅用戶。
雖然 Anthropic 並無公開公佈 Claude 嘅確切使用限額數字,但每一次 AI 提示(prompt)都會產生實際嘅運算成本。當黑客利用被劫持嘅會話大量發送請求,甚至購買額外額度時,呢啲成本原本會由帳戶持有人承擔。正因為如此,Anthropic 選擇咗更徹底嘅做法:唔單止係終止被盜用嘅會話,仲要直接刪除帳戶內儲存嘅付款方法,以從源頭切斷黑客繼續消費嘅可能。
實用防護指南:香港用戶應如何保障帳戶安全
面對呢類針對本地設備嘅攻擊,單純依靠服務供應商嘅補救措施並不足夠。Anthropic 喺發送俾受影響用戶嘅電子郵件中,提供咗明確嘅修復建議。為咗保障個人數據同財產安全,香港用戶可以參考以下步驟進行防護:
第一,優先清除恶意軟件。喺重新登入 Claude 或任何其他重要帳戶之前,必須確保電腦已經徹底清除咗惡意軟件。用戶應該使用信譽良好嘅防毒軟件進行全面系統掃描,並刪除任何可疑嘅應用程式或瀏覽器擴充功能。如果電腦仍然受感染,任何新嘅登入動作都會產生全新嘅 Cookie,並再次被黑客收集。
第二,強化關聯電子郵件嘅安全性。由於 AI 帳戶通常與電子郵件綁定,用戶應該立即為該電子郵件帳戶更改一個全新且複雜嘅密碼,並務必啟用雙重認證(2FA)。呢個步驟可以防止黑客透過「忘記密碼」功能重置你嘅 AI 帳戶。
第三,審慎重新綁定付款方式。只有喺確認設備安全同帳戶密碼已經更新之後,先好考慮將信用卡或付款資料重新添加到 Claude 帳戶。建議用戶定期檢查帳戶嘅使用記錄同扣費明細,一旦發現異常嘅額度消耗,應立即聯絡客服並凍結相關付款工具。
事實整理:事件關鍵資訊一覽
為方便讀者快速掌握今次事件嘅核心內容,以下整理咗關鍵事實:
- 事件發生時間:2026年9月初(相關電郵於上星期發送)。
- 受影響服務:Anthropic 旗下嘅 Claude AI 服務。
- 攻擊根源:用戶個人電腦感染資訊竊取惡意軟件(Infostealer malware),並非 Anthropic 伺服器遭入侵。
- 涉及惡意軟件:Vidar、Lumma、StealC、RedLine、Acreed(Windows)及 Atomic Stealer / AMOS(macOS)。
- 攻擊手法:竊取瀏覽器會話 Cookie,繞過密碼及雙重認證進行會話劫持。
- 供應商應對措施:強制登出受影響會話、刪除儲存嘅付款卡資料、退還未經授權嘅扣費。
- 用戶應對建議:先清除恶意軟件,再更改電郵密碼及啟用雙重認證,最後先重新添加付款方式。
總結
今次 Anthropic 主動介入並強制登出用戶帳戶嘅事件,為所有 AI 服務使用者敲響咗警鐘。隨著人工智能工具喺日常生活同工作中嘅普及,佢哋嘅帳戶價值亦隨之水漲船高,成為網絡罪犯覬覦嘅新目標。事件清楚表明,帳戶安全唔單止取決於服務供應商嘅系統防護,更與用戶自身設備嘅衛生狀況息息相關。保持操作系統更新、避免下載來源不明嘅軟件,以及養成良好嘅密碼管理習慣,依然係保護個人數字資產最有效嘅防線。面對不斷進化嘅網絡威脅,提高警覺並採取主動防護措施,係每位數碼時代用戶嘅必修課。