2026年8月31日,AI企业Anthropic向旗下大模型产品Claude的部分受影响用户发布安全预警,称不法分子通过常见信息窃取类恶意软件盗取用户设备中存储的活跃Claude登录会话令牌,无需账号密码即可直接访问账户窃取使用数据。目前平台已提醒用户尽快采取安全措施,防范数据进一步泄露。

本次泄露事件最值得警惕的特征,是攻击者完全绕过了常规的账号防护体系:不同于传统的密码爆破、钓鱼欺诈,本次攻击者利用窃密木马直接抓取用户浏览器中存储的Claude会话Cookie与登录令牌,拿到权限后无需输入账号密码、也无需突破二次验证,即可直接登录用户账号查看所有历史数据。
对于很多已经将Claude接入日常工作流的企业用户、开发者而言,本次泄露的风险远不止普通聊天记录:不少用户会在Claude对话中上传未公开的代码片段、业务需求文档、市场策略资料,部分用户还绑定了企业级的API调用权限,一旦会话被盗,可能造成核心商业机密、技术资产的外泄,损失远超普通的账号被盗。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录