Claude遭大规模盗号:黑客偷的不是你的卡,是你的算力

2026-09-09 13:26:32 0点赞 0收藏 0评论

最近,一大批 Claude 用户在被窝里睡得正香,醒来却发现:账号被强制下线了,后台绑定的 Visa、Mastercard 也被人清空了。

Claude遭大规模盗号:黑客偷的不是你的卡,是你的算力

这不是官方抽风,而是一场专门针对全球 AI 用户的隐秘猎杀。只不过这次,黑客的目标变了——他们不再惦记你卡里的余额,而是盯上了你那点宝贵的 AI 算力。

这篇讲清楚三件事:这场盗号到底怎么发生的;为什么你开了 2FA 还是挡不住;以及我们能做点什么保住自己的"数字资产"。

黑客偷的,是"通行卡"而不是"钥匙"

很多人想不通:我密码改了好几遍,双重验证也开了,账号怎么还是没了?

关键在于,黑客绕开了"前台",直接偷"通行卡"。

按照官方通报,这次危机的元凶是潜伏在用户电脑里的信息窃取木马​。在 Windows 上,常见的这类木马有 Vidar、Lumma、StealC、RedLine 和 Acreed;在 Mac 上,则主要活跃着 AMOS(Atomic Stealer)。它们通常伪装成破解版游戏、软件更新、或者"非官方渠道"的资源,悄悄钻进你的电脑,然后大肆搜刮浏览器密码、浏览历史、加密钱包密钥,以及——最要命的——本地保存的 Cookie 和 Session 会话凭证​。

重点是这句:木马抄走的是你的 Session。

有了这段会话,黑客可以在自己的设备上复刻出一个一模一样的"你",直接免密登录。你改密码、开 2FA,都发生在"前台"(登录环节);而黑客走的是"后台"(会话环节),只要那段活跃会话没有被手动撤销,他就能一直顶着你的身份继续用你的额度。

为什么"偷算力"成了黑产的香饽饽

算力现在有多贵,黑产就有多狂热。

拿到 Claude 账号后,黑客主要有两条变现路子:

  • 打包套壳网站​:把上百个被盗账号集成到套壳站里,以低价向不知情的用户兜售"无限畅聊"额度——你付的钱,进了黑客口袋,烧的却是别人的账号额度。

  • 生成 API Key 转卖​:利用盗来的 Session 在后台生成 API Key,接入中转 API 售卖平台,按 Token 计费牟利。

有人会问:为什么不直接盗刷信用卡刷额度?因为盗刷信用卡太容易触发银行的严密风控。而"偷算力"恰好踩在灰色地带——它金额分散、路径隐蔽、折现快,几乎是零风险的"数字黄金"。

于是,黑客的真实身份变了:从偷银行卡的小贼,升级成了偷算力的"数字矿工"。

你的账号,可能就是被这样偷走的

如果你发现自己 Claude 的额度莫名其妙被瞬间耗光、侧边栏出现了一堆完全没见过的对话历史,或者绑定的信用卡突然"消失"了,那大概率你已经中招了。

面对这次大规模盗号,Anthropic 为了防止用户蒙受更大损失,采取了相当果断的措施——强制注销受感染用户的账号,并直接物理删除账户里保存的银行卡信息。 说白了就是:宁可让你重新登录,也不让黑客继续用你的身份烧钱。

普通人能做的,其实就四件事

这次事件的启示很直接:在这个 AI 深度融入工作的时代,你的账号凭证,就是你的核心数字资产。 密码和 2FA 不再够用了,得升级防御姿势:

  1. 别只改密码,要"退出所有设备"。 登录各核心账号,手动在安全设置里选择"退出所有设备的登录",把旧会话一次性作废——这才是真正掐断黑客的命门。

  2. 彻底清一遍浏览器 Cookie。 到设置里清理网站的 Cookie 和站点数据,切断木马持续访问的通道。

  3. 坚决不碰非官方渠道。 破解版游戏、破解软件、来路不明的"绿色版",能不下就别下——它们常常就是木马的藏身处。

  4. 中招了别犹豫,重装系统。 一旦确认感染了高危木马,先备份重要文件,然后彻底重装系统,别抱着侥幸心理。

防范黑产最有效的一步,永远是让小偷进不了门。 别等到额度被偷光了,才想起保护自己。

如果今天这篇对你有用,点个在看,顺手转给身边用 AI 的朋友;想第一时间收到这类安全提醒,可以星标我⭐。

关注我,每天陪你聪明看世界 —— 看懂热搜,玩懂AI。

作者提示含AI生成内容。作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
相关好价
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松