人工智能公司 Anthropic 近日針對 Claude 用戶實施了一項安全措施,對部分帳戶執行自動登出操作,以防止攻擊者利用從用戶個人電腦中竊取的仍處於有效狀態的登入會話非法存取帳戶。
Claude 此次強制登出的直接原因並非 Claude 平台本身存在漏洞,而是部分用戶終端裝置感染了資料竊取類惡意軟件。這類專業軟件通常潛伏於瀏覽器之中,秘密收集登入憑證與會話權杖等敏感數據。一旦攻擊者獲取尚未過期的會話資訊,無需帳號密碼即可冒充真實用戶進入帳戶,風險不容忽視。Anthropic 透過主動使相關會話失效的方式,從伺服器端切斷已被竊取的登入狀態被利用的可能性,屬於安全事件中的常規隔離手段。
受影響用戶需重新登入 確切規模尚未披露
不過,這亦意味着部分用戶需要重新輸入帳號密碼才能恢復正常操作。現時尚未有確切數據披露此次受影響的用戶規模,亦尚未確認是否存在進一步的資料外洩。Anthropic 方面未就此事件公開發表進一步評論。
這一事件再次凸顯了終端裝置安全對於線上帳戶保護的重要性。即便平台伺服器端本身未遭入侵,用戶電腦一旦被植入資料竊取惡意軟件,瀏覽器中儲存的登入狀態同樣可被第三方利用。對於習慣長期保持登入狀態的用戶而言,定期更新作業系統與安全軟件、避免從非官方渠道下載安裝程式,仍是降低帳戶被盜風險的必要措施。

