Наталя ХандусенкоШІ
1 вересня 2026, 18:26
2026-09-01
Токени стали новою здобиччю хакерів: як працює схема викрадення акаунтів Claude
Кіберзлочинці знайшли новий спосіб наживи: вони викрадають чужі облікові записи Claude, щоб не платити за використання штучного інтелекту. Компанія Anthropic вже почала відстежувати такі випадки, деактивовувати викрадені сесії та видаляти прив’язані банківські картки користувачів для захисту їхніх коштів.
Кіберзлочинці знайшли новий спосіб наживи: вони викрадають чужі облікові записи Claude, щоб не платити за використання штучного інтелекту. Компанія Anthropic вже почала відстежувати такі випадки, деактивовувати викрадені сесії та видаляти прив’язані банківські картки користувачів для захисту їхніх коштів.
Про проблему стало відомо після того, як один із користувачів Reddit під ніком WorriedAssociate7029 поділився листом від розробників Claude, повідомляє The Register. Злочинці використовують звичайне шкідливе програмне забезпечення — інфостілери, зокрема такі відомі віруси, як LummaC2, Vidar, StealC, RedLine та Atomic Stealer.
Віруси викрадають із браузерів залогінених користувачів:
логіни та паролі;
файл cookie;
активні токени сесій (що дозволяє обходити двофакторну автентифікацію).
Отримавши ці дані, хакери користуються платними можливостями Claude або перепродають доступ до API за рахунок постраждалих власників акаунтів.
Постраждалий дописувач зізнався, що підхопив вірус через неуважність, завантаживши зламану гру з інтернету. Хоча він намагався очистити систему (у чому йому допомагав сам ШІ Claude), шкідливе ПЗ встигло передати хакерам сесії Google та Claude.
Зловмисники не змогли витратити гроші користувача лише завдяки реакції системи безпеки Anthropic, яка вчасно заблокувала підозрілу активність, видалила платіжні дані та надіслала попередження.
У компанії наголошують, що витік не пов’язаний із уразливостями самого Claude. Застосунок не був джерелом зараження — це стандартна атака масового вірусного ПЗ, яке збирає всі збережені паролі підряд. Однак тепер хакери почали цілеспрямовано вишукувати серед викраденої інформації саме доступи до ШІ-сервісів.
Токени штучного інтелекту коштують дорого й стали ходовим товаром на чорному ринку. Фахівці радять користувачам бути обачними з файлами з неперевірених джерел, використовувати двофакторну автентифікацію та регулярно перевіряти список активних сесій у своїх акаунтах.
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті.
Хочете повідомити важливу новину? Пишіть у Telegram-бот
Головні події та корисні посилання в нашому Telegram-каналі