Игорь Градов
Игорь Градов
6 мин
text

Даже 2FA не спасает: как инфостилеры крадут сессии Claude, обходя безопасность

Anthropic обнаружила, что злоумышленники крадут сессии Claude через инфостилеры, вредоносные программы, которые копируют пароли и куки браузера, и принудительно разлогинила пострадавших пользователей.

Даже 2FA не спасает: как инфостилеры крадут сессии Claude, обходя безопасность
Почему это важно

Даже двухфакторная аутентификация не спасла: преступники использовали украденные куки и токены (уникальные ключи активной сессии) браузера, чтобы войти в аккаунт без пароля и кода подтверждения.

История всплыла на Reddit. Пользователь опубликовал письмо от Anthropic, в котором компания сообщила: их системы зафиксировали несанкционированный доступ к его аккаунту Claude. Anthropic сама разлогинила скомпрометированные сессии и удалила привязанную карту оплаты, чтобы остановить списания. Источник проблемы оказался не в Claude, а в заражённом компьютере пользователя.

Что такое инфостилер и почему он опаснее вируса-шифровальщика?

Инфостилер (infostealer) работает незаметно. В отличие от шифровальщика, который блокирует файлы и требует выкуп, инфостилер тихо копирует сохранённые пароли, куки браузера, токены сессий и учётные данные приложений, а затем отправляет всё на сервер злоумышленников.

По данным письма Anthropic, в этой кампании были замечены конкретные семейства вредоносного ПО:

  • Vidar, Lumma (LummaC2), StealC, RedLine, Acreed на Windows
  • Atomic Stealer (AMOS) на небольшом числе Mac-компьютеров

Пользователь Reddit признал: заражение произошло через скачанную пиратскую игру, внутри которой был спрятан инфостилер. Украдены были не только пароли, но и куки Chrome, идентификаторы сессий, то есть всё, что позволяет выдать себя за владельца аккаунта.

Почему двухфакторная аутентификация не помогла?

Это, пожалуй, самая тревожная деталь во всей истории. Пользователь утверждает, что двухфакторная аутентификация (2FA, дополнительная проверка входа через код из приложения или SMS) была включена, но не защитила аккаунт.

Причина проста: злоумышленникам не нужно было вводить пароль и код. Они использовали украденный идентификатор уже активной сессии браузера. Для сервера это выглядело так, будто за компьютером сидит настоящий владелец. Преступники обошли 2FA, потому что вообще не проходили этап входа.

Для тех, кто привык считать двухфакторную аутентификацию надёжной защитой, это серьёзный повод пересмотреть подход к безопасности. Сильный пароль плюс 2FA не спасут, если на компьютере работает инфостилер.

Что понадобится для защиты

  • Время: 30 минут на проверку и смену учётных данных
  • Доступ: ко всем браузерам, где вы залогинены в Claude и другие сервисы
  • Антивирус: свежий, но имейте в виду, встроенный Windows Defender, по словам пострадавшего пользователя, инфостилер не обнаружил
  • Менеджер паролей: для генерации новых уникальных паролей

Пошаговая инструкция: как проверить себя и защитить аккаунт

  1. Проверьте лимиты использования Claude. Если лимиты сначала восстановились, а потом быстро исчерпались, пока вы не работали, это признак компрометации. Именно этот симптом описала Anthropic в своём письме.

  2. Завершите все активные сессии. Зайдите в настройки аккаунта Claude и принудительно разлогиньте все устройства. Даже если Anthropic уже сделала это за вас, повторите вручную.

  3. Смените пароль Claude и всех сервисов, куки которых хранились в браузере. Каждый сервис получает новый уникальный пароль.

  4. Очистите куки и сохранённые пароли в браузере. В Chrome это делается так:

Настройки → Конфиденциальность и безопасность → Удалить данные браузера → Файлы cookie и данные сайтов + Пароли
  1. Проверьте компьютер на инфостилеры. Используйте сторонний антивирус помимо Windows Defender. Пострадавший пользователь прямо написал: «Windows Defender was clueless» (встроенный антивирус ничего не нашёл).

  2. Удалите подозрительное ПО. Любые программы, скачанные из неофициальных источников, пиратские игры, «кряки», неизвестные утилиты.

  3. Если есть подозрение на глубокое заражение, переустановите систему. Эксперт по безопасности с двадцатилетним стажем, ответивший в том же обсуждении на Reddit, рекомендовал полную переустановку: по его опыту, подобные вредоносные программы часто внедряются так глубоко, что точечное удаление не гарантирует очистки.

Как это выглядит на практике

Пользователь Reddit обнаружил проблему после письма от Anthropic. Далее он запустил Claude в режиме CLI (интерфейс командной строки) прямо на заражённом компьютере. По его словам, модель Claude Opus обнаружила вирус, деактивировала его, идентифицировала и даже провела обратную разработку, чтобы оценить масштаб угрозы. Пользователь описал это так: «Это было похоже на наблюдение за дьявольским хирургом, препарирующим свою жертву». Вредонос работал по таймеру и каждые несколько минут отправлял пакет украденных учётных данных на удалённый сервер. Если бы злоумышленник действовал быстрее, он мог бы отрезать пользователю доступ к Claude и замедлить его попытки противодействия.

Частые ошибки
  • Считать, что 2FA полностью защищает аккаунт. В данном случае не защитила, потому что украдены были не пароли, а активные сессии.
  • Полагаться только на Windows Defender. По свидетельству пострадавшего, встроенный антивирус не обнаружил инфостилер.
  • Удалять заражённую программу и считать проблему решённой. Инфостилер мог внедриться глубже. Специалист по безопасности из обсуждения на Reddit рекомендовал полную переустановку системы.
  • Игнорировать пиратский софт как источник угрозы. Именно скачанная пиратская игра стала точкой заражения в этом случае.
  • Забывать про куки и токены сессий при смене паролей. Новый пароль бесполезен, если у злоумышленника есть копия вашей активной сессии. Сначала завершите все сессии, потом меняйте пароль.

Что делать прямо сейчас, по ролям

Автору Дзена и копирайтеру: если вы работаете с Claude через браузер, проверьте лимиты. Необъяснимые скачки использования, сигнал. Смените пароль и завершите все сессии. Не скачивайте «бесплатные» утилиты для обхода ограничений Claude из непроверенных источников.

Маркетологу и предпринимателю: если ваша команда использует Claude через API (программный интерфейс для подключения к модели), проверьте логи обращений. Несанкционированное использование API означает прямые финансовые потери: злоумышленники расходуют ваш оплаченный лимит.

Пользователям в РФ и СНГ: история касается любого, кто работает с Claude через браузер или API, независимо от страны. Из доступных в России нейросетей, YandexGPT и GigaChat, риск инфостилеров точно такой же: вредонос крадёт куки всех сервисов разом, не только Claude.

Мнение редакции dzen.guru

Anthropic в этой ситуации поступила грамотно: обнаружила компрометацию сама, уведомила пользователей, принудительно разлогинила сессии и удалила платёжные данные. Не все компании так делают. Но главный вывод для практика другой. Безопасность Claude, как и любого облачного сервиса, начинается не с пароля и не с двухфакторки, а с чистоты вашего компьютера. Один пиратский торрент обнулил все уровни защиты. Я бы рекомендовал завести отдельный браузерный профиль для работы с нейросетями и платёжными сервисами: без расширений, без сохранённых паролей, без истории. Это не гарантия, но заметно сужает поверхность атаки. И честная оговорка: история с «Claude Opus, который сам нашёл и обезвредил вирус» звучит впечатляюще, но специалист по безопасности из того же обсуждения рекомендовал полную переустановку. Я бы доверился специалисту, а не нейросети, когда речь идёт о вредоносном ПО в системе.

Научитесь работать с нейросетями безопасно

В dzen.guru мы разбираем не только промпты и инструменты, но и практическую безопасность при работе с ИИ

Узнать больше

Случай одного пользователя Reddit показал уязвимость, о которой мало кто думает: не взлом пароля, не утечка базы данных, а тихое копирование браузерной сессии, после которого злоумышленник просто «становится вами» для любого сервиса. Проверьте свои сессии Claude сегодня, а пиратский софт удалите вчера.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Rank Math WordPress тайно создаёт админ-пароль и шлёт его на чужие серверы: под угрозой 4 млн сайтов
text

Rank Math WordPress тайно создаёт админ-пароль и шлёт его на чужие серверы: под угрозой 4 млн сайтов

Разработчик конкурирующего SEO-плагина The SEO Framework обнаружил, что Rank Math WordPress при открытии раздела «Help & Support» молча создаёт пароль…

6 мин
Claude нейросеть предпочитают 10,6% зумеров и лишь 1,4% бумеров: разрыв в 7,6 раза
text

Claude нейросеть предпочитают 10,6% зумеров и лишь 1,4% бумеров: разрыв в 7,6 раза

Claude нейросеть выбирает каждый десятый пользователь ИИ из поколения Z, тогда как среди бумеров этот показатель падает почти до нуля, и новый рейтинг YouGov…

5 мин
Google: штраф за СЕО-спам и судебный удар по AI Overviews пришлись на одну неделю
text

Google: штраф за СЕО-спам и судебный удар по AI Overviews пришлись на одну неделю

Google получил штраф от антиспам-обновления, а федеральный судья в США назвал «несправедливой» практику использования контента издателей для ответов ИИ, и оба…

5 мин