«Вам ничего не нужно делать» — 2 сентября 2026 г. в 13:52:47.680
«Вам ничего не нужно делать» Техподдержка Anthropic начинает напоминать мемную поддержку Steam: только вместо украденных скинов пользователям возвращают лимиты Claude. Системы компании начали сами вычислять аккаунты, ставшие отмывочной для чужих токенов. Подозрительные сессии принудительно закрывают, привязанную карту удаляют, списанные сверх тарифа деньги возвращают, а потраченный злоумышленниками лимит восстанавливают. Пользователь может узнать о заражении из письма Anthropic ещё до того, как заметит неладное. В одном из опубликованных случаев человек скачал взломанную игру вместе с инфостилером. Вредонос собрал сохранённые пароли, данные Google-аккаунта и cookies Claude. Последние особенно важны: это уже подтверждённая сессия, поэтому украденную cookie можно воспроизвести на другом устройстве, не вводя пароль и код двухфакторной аутентификации. Anthropic связывает кампанию сразу с несколькими известными стилерами: Vidar, LummaC2, StealC, RedLine и Acreed для Windows, а также Atomic Stealer для macOS. Сам Claude здесь ни при чём — преступники просто начали вынимать его сессии из общей кучи похищенных данных. Потому что теперь они стоят денег. Сначала злоумышленник крадёт токен авторизованной сессии, а затем расходует оплаченные пользователем токены модели. Доступ можно использовать самому или подключить к серому шлюзу, перепродающему запросы к Claude и другим моделям дешевле официальной цены. На рынке такую схему называют token jacking, и рисерчёры не первый год пишут о целой индустрии «трансферных станций». Они объединяют украденные API-ключи, скрывают и регулярно меняют их, а затем продают доступ к фронтирным моделям за небольшую часть официальной стоимости. В одном расследованном случае похищенный ключ попал в такой шлюз за несколько минут и успел принести владельцу счёт почти на $1 млн. Другие лаборатории тоже борются с угонами, но немного иначе. OpenAI показывает предупреждения при необычных входах, резких всплесках использования и слишком большом числе одновременных сессий, а найденные в открытом доступе API-ключи отключает автоматически. При этом пользователю обычно предлагают самому сменить пароль, завершить сессии, перевыпустить ключи и обратиться в поддержку. Google умеет автоматически аннулировать подозрительные cookies и заявляет, что блокирует утёкшие ключи, которыми пытаются воспользоваться через Gemini API. Работает не без приключений: весной похищенный ключ принёс небольшой компании счёт на $82 314 за 48 часов. Поддержка первоначально объяснила разработчикам, что Google защищает платформу, а клиент отвечает за собственные ключи. На этом фоне Anthropic решила поиграть за хороших: сама находит пострадавших, отключает угонщиков и возвращает пропавшее. Дарио Амодеи — новый Гейб Ньюэлл, воистину. @anti_agi

