Von Olkeri.space
Anthropic warnt vor Schadsoftware, die Claude-Konten leerräumt
Verbreitete Schadsoftware auf den Rechnern der Nutzer greift authentifizierte Claude-Sitzungen ab und verbraucht bezahlte Kontingente — ein Diebstahl, der die Zwei-Faktor-Anmeldung umgeht, weil das gestohlene Token die Anmeldung bereits bezeugt.
Diesen Artikel lesen auf: English · Français · Español
Anthropic hat davor gewarnt, dass Angreifer verbreitete Infostealer-Schadsoftware nutzen, um aktive Claude-Sitzungen von den Rechnern der Nutzer abzugreifen und sie erneut abzuspielen, um bezahlte Kontingente zu verbrauchen. Das berichtet BleepingComputer. Das Unternehmen nennt Vidar, LummaC2, StealC, RedLine und Acreed unter Windows sowie Atomic Stealer auf einer kleinen Zahl von Macs.
Der Mechanismus verdient Genauigkeit, denn er entscheidet, welche Abwehr wirkt. Diese Werkzeuge stehlen keine Passwörter. Sie stehlen das Sitzungscookie, das nach einer erfolgreichen Anmeldung ausgestellt wird — ein Token, das bezeugt, dass die Authentifizierung bereits stattgefunden hat. Zwei-Faktor-Anmeldung und Single Sign-on werden damit weniger umgangen als gegenstandslos: Der Angreifer erreicht nie einen Anmeldebildschirm. Ein neues Passwort ändert nichts an einer bereits ausgestellten Sitzung.
Anthropic erklärt, betroffene Sitzungen abgemeldet, hinterlegte Zahlungsmittel entfernt und bestätigte betrügerische Abbuchungen erstattet zu haben. Das Unternehmen benennt zudem die Grenze offen, was ihm anzurechnen ist: All das entfernt keine Schadsoftware von einem infizierten Gerät, und eine bei der nächsten Anmeldung erzeugte Sitzung lässt sich genauso abgreifen.
Neu ist hier nicht die Technik, die seit Jahren bekannt ist, sondern das Ziel. Infostealer haben historisch Bankzugänge, Kryptowallets und Spielekonten zu Geld gemacht. Ein KI-Abonnement gehört nun dazu, denn nach Verbrauch abgerechnete Rechenleistung ist ein fungibles Gut mit Wiederverkaufsmarkt: Ein gekapertes Konto ist eine Möglichkeit, die eigene Arbeitslast auf fremde Rechnung laufen zu lassen. Damit stehen KI-Konten in etwa in derselben Risikoklasse wie Cloud-Zugangsdaten, und kaum ein Privatnutzer behandelt sie so.
Unangenehm für jeden Anbieter ist, dass die Kompromittierung außerhalb seines Perimeters geschieht. Ein Anbieter kann Sitzungen kürzer gültig machen, Token an ein Gerät binden oder bei unplausiblen Ortswechseln warnen, und mehreres davon würde helfen. Nichts davon repariert einen infizierten Laptop, und die Branche hat darauf heute keine bessere Antwort.