Anthropic 强制部分 Claude 用户重新登录 防止黑客利用盗取会话登录

人工智能公司 Anthropic 近日针对 Claude 用户实施了一项安全措施,对部分账户执行自动登出操作,以防止攻击者利用从用户个人电脑中窃取的仍处于有效状态的登录会话非法存取账户。

Claude 此次强制登出的直接原因并非 Claude 平台本身存在漏洞,而是部分用户终端设备感染了数据窃取类恶意软件。这类专业软件通常潜伏于浏览器之中,秘密收集登录凭证与会话令牌等敏感数据。一旦攻击者获取尚未过期的会话信息,无需账号密码即可冒充真实用户进入账户,风险不容忽视。Anthropic 通过主动使相关会话失效的方式,从服务器端切断已被窃取的登录状态被利用的可能性,属于安全事件中的常规隔离手段。

受影响用户需重新登录 确切规模尚未披露

不过,这也意味着部分用户需要重新输入账号密码才能恢复正常操作。目前尚未有确切数据披露此次受影响的用户规模,也尚未确认是否存在进一步的数据外泄。Anthropic 方面未就此事件公开发表进一步评论。

这一事件再次凸显了终端设备安全对于线上账户保护的重要性。即便平台服务器端本身未遭入侵,用户电脑一旦被植入数据窃取恶意软件,浏览器中储存的登录状态同样可被第三方利用。对于习惯长期保持登录状态的用户而言,定期更新操作系统与安全软件、避免从非官方渠道下载安装程序,仍是降低账户被盗风险的必要措施。

原创内容
本文是 TechRitual 原创内容的简体中文版本。
Stein Yep
Stein Yep