Код, интерфейсы и трафик без воды
lawebbox

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

По данным «Хабра» (со ссылкой на BleepingComputer), Anthropic разослала предупреждения пользователям Claude: инфостилеры перехватывают активные сеансы и открывают злоумышленникам полный доступ к учётным записям.

Алиса Макарова, Промпт-инженер и техно-евангелист · обновлено 03 сентября 2026 г.

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Для нас с вами, разработчиков, это не очередной ИИ-скандал — это история о том, как наш любимый ассистент превращается в побочный вектор атаки, стоит малвари закрепиться на рабочей машине.

Как именно крадут сессию

Зловреды семейств Vidar, LummaC2, StealC и RedLine попадают на машину самым скучным путём — через загрузки. Один из пострадавших подтвердил, что незадолго до взлома скачал пиратскую игру. Дальше стилер тянет из браузера всё подряд: сохранённые пароли, cookie живых сессий, учётки от соседних приложений. Cookie активного сеанса Claude — это и есть тот самый билет, с которым злоумышленник входит в аккаунт без логина и пароля. В Anthropic отдельно подчёркивают: вредонос не связан с Claude как продуктом, не ставится через Claude и не появляется из-за действий пользователя внутри чата — это чистая заражённая среда, в которой крутится браузер.

Тревожный маркер взлома компания описывает максимально приземлённо: если лимиты использования пополнялись, а потом расходовались, когда вы не запускали Claude — скорее всего, аккаунт уже не ваш.

Что делает Anthropic и что делать вам

Anthropic закрывает похищенные сессии, удаляет сохранённые способы оплаты и возвращает средства, списанные без разрешения. Но в компании сразу оговаривают ключевую вещь: выход из Claude останавливает кражу сессий, но не удаляет вредоносное ПО. Поэтому пользователям рекомендуют пройти базовый чек-лист безопасности — сменить пароли (через менеджер, уникальные значения, без «один на всё»), завершить все прочие активные сессии, отозвать токены и API-ключи, и главное — вычистить малварь с машины, а не просто переустановить браузер и сделать вид, что всё нормально.

Почему это наша с вами история

Почти параллельно cisoclub сообщил о фейковом Claude Opus 5 на GitHub, который под видом ИИ-утилиты подбрасывал Windows-юзерам вредонос. Соединяем точки: Claude всё глубже врастает в рабочий пайплайн разработчика — поверхность атаки расширяется, и отношение к ассистенту пора пересобрать. Это уже не «волшебный чат», а критический сервис, у которого есть собственный threat model. Промпт, который вы считали личным, и cookie сессии, которая казалась локальной мелочью, — это часть вашей инфраструктуры. Относитесь к ней соответственно: менеджер паролей, изоляция рабочих профилей, аппаратный 2FA, регулярный аудит активных сессий — базовая гигиена, которую мы все давно откладывали на понедельник.