这两天AI用户的时间线挺乱:不少Claude用户毫无预警地被强制下线,连后台绑定的Visa、Mastercard都被官方直接清空。36氪Anthropic随后确认,这是一波靠窃密木马(infostealer)盗取登录会话的账号风波,已识别出的未授权扣费会退款。事件的热度也被一个扎眼的标签推着走——黑客不偷钱,改偷算力了。微博
先把一个必须纠偏的事实说在前面:官方没有公布受影响用户总数,"大规模"更多是社区观感;也没有任何证据表明Claude平台本身被攻破。被攻破的,是一部分用户自己的电脑。
一、这两天到底发生了什么
8月30日起,Anthropic向部分用户发出安全警告邮件:一种常见的信息窃取型恶意软件,偷走的不是密码,而是浏览器中已认证的Claude登录会话,攻击者借此访问账户、消耗使用额度。知乎官方给出的识别特征非常具体:你没有在用Claude,额度却在恢复之后又被抽干。知乎平台的处置是三步:登出涉事会话、删除已保存的支付方式、对未授权收费退款。微博
被点名的木马家族也有名单:Windows端的Vidar、LummaC2、StealC、RedLine与Acreed,以及少量Mac上的Atomic Stealer。知乎感染途径毫无新意——破解软件、激活工具、盗版游戏;第一批公开警告邮件的Reddit用户,自己承认是下载盗版游戏中的招。微博
所以第一个要纠正的误区在这:这不是平台防线被击穿,而是不少用户的电脑早就成了窃密木马的"仓库"。Vidar这类木马是黑产的老生意,浏览器里存的密码、Cookie、自动填充的支付信息会被打包带走——Claude账号只是它们货架上最新、最贵的货品。

二、密码和双重验证为什么拦不住:被偷的不是"密码"
打个比方:密码加双重验证,相当于小区门口的门禁核验;核验通过之后,网站会给你的浏览器发一张"临时门禁卡"——也就是会话凭据,之后每次发消息、开对话,浏览器刷这张卡就行,不再重复验票。攻击者拿到的正是这张已经发出去的卡。知乎复用在手,服务端看到的是一次"正常登录"——不需要密码,不需要验证码,2FA连触发机会都没有。OWASP的会话管理指南,也把已认证会话标识明确视为"临时身份凭据"。
更麻烦的是第二层:很多网站改了密码,旧会话并不自动失效,是否失效取决于具体实现。也就是说,“我改过密码了"不等于"小偷手里的卡作废了”。给普通人的一句话结论:改完密码,要补问一句——“我之前授权出去的访问,还剩哪些?”

三、被偷的是算力,但篮子里不止AI账号
攻击者喜欢这门生意,原因有三条:额度等于现金,转卖任务、代跑内容,成本记在你的卡上;会话复用几乎无感,不触发登录提醒,高强度调用看起来就像"你自己在加班";高度自动化,一个木马打包全球浏览器里的门禁卡,不需要对每个受害者单独社工。安全机构Shield53把这层趋势说得更直白:AI使用额度正在成为网络犯罪的新"货币",任何按使用计费或限速的AI平台都可能是目标。知乎
但请注意,窃密木马根本不挑食:你浏览器里所有保持登录的账号——邮箱、网盘、Google/Apple ID、电商卖家后台、支付应用——都在同一个篮子里。AI账号只是眼下最贵、最好变现的那一个。
四、收到告警、或者刚看完这篇,按这个顺序动手
强调顺序,是因为最常见的第一反应——在被疑似感染的电脑上改密码"抢救一下"——等于当着木马的面递交一张新门禁卡。
先停手。只要出现任何异常(莫名登出、陌生访问、额度自行见底、陌生扣费),这台电脑上立即停止输入任何账号凭据;
换可信设备处理。用手机或另一台干净的电脑,进Claude设置里的活动会话页,核对设备、浏览器、大致位置和更新时间,终止不认识的会话;用Google或Apple ID登录的,还要把那个账号的"设备"和"第三方授权"两级一起查——门有两道,得都关;
改密码、保留双重验证、再对账单。平台承诺退还未授权扣费,陌生扣费记录截图留证,联系官方支持;
处理这台电脑。官方邮件把话说得很白:登出只能停止被窃会话的访问,木马还留在机器上,下次登录照样可能被偷。知乎用可信的安全软件全盘检查;无法确认清干净的,备份重要文件后重装系统;公司电脑交给安全团队,别自己删现场;
确认清理干净之前,别在原电脑重新登录。宁可先用可信设备过渡,也别急着把新登录态送回旧电脑。

五、从今天起值得装的三个习惯
第一,别碰破解游戏、激活工具和各种"内部版""聚合版"程序,低价AI中转站这类"超低价不封号"的坑已经反复有人踩过——黑产从偷卡转向偷算力,入口就是这些贪便宜的瞬间。小红书
第二,把高价值账号从人群里分开:工作、支付类账号用单独的浏览器配置(Profile)登录;每月花十分钟查一遍"登录设备"页,主流站点都有这个入口。
第三,重新考虑支付方式常驻。能充值的先充值,绑卡尽量用低额度卡控制盗刷上限。额度被偷可以退款,但同一个篮子里的邮箱、网盘数据有没有被读过,这次官方没有交代——这一点,值得放在心里。
接下来值得盯的信号有两个:Anthropic何时公布调查结果与实际影响范围;其他AI平台会不会给订阅会话加更短的默认有效期。今晚你能做的最简单的一件事:打开每个付费AI订阅账号的登录设备页,确认没有陌生设备,必要时点"退出所有设备"。这一步不花钱,但拦得住真损失。