Anthropic hat betroffene Claude-Nutzer in einer E-Mail darüber informiert, dass Infostealer-Schadsoftware auf ihren Computern es Angreifern erlaubt hat, Anmeldesitzungen zu übernehmen und die Nutzungslimits der Konten auszuschöpfen. Das Unternehmen erklärte, es habe die Aktivität selbst entdeckt, die kompromittierten Sitzungen abgemeldet und vorsorglich gespeicherte Zahlungsmethoden aus den betroffenen Konten entfernt.

Die Warnung richtet sich an Anwender, deren Rechner mit gängigen Datensammlern infiziert waren. Unter Windows nennt Anthropic konkret Vidar, Lumma, StealC, RedLine und Acreed; auf einer kleinen Zahl von macOS-Geräten war Atomic Stealer (AMOS) im Spiel.

Anthropic hebt hervor, dass diese Schadsoftware nicht auf Claude zugeschnitten ist, sondern universell arbeitet. Sie gelangt typischerweise über unoffizielle Downloads oder bösartige Apps auf die Systeme und kopiert dort unbemerkt gespeicherte Passwörter, Login-Cookies aus dem Browser sowie Zugangsdaten anderer lokal installierter Programme.

Anzeige

Aus diesem abgezogenen Datenbestand habe ein Angreifer nach Einschätzung des Unternehmens anschließend gezielt die enthaltenen Claude-Sitzungen ausgewählt und damit auf die Konten zugegriffen. Nutzern, die beobachteten, wie sich ihre Nutzungslimits scheinbar wieder auffüllten und dann erneut aufgebraucht wurden, obwohl sie Claude gar nicht aktiv verwendeten, teilte Anthropic mit, dass dies die wahrscheinliche Erklärung sei.

Als Reaktion auf die Kampagne meldete Anthropic die betroffenen Sitzungen ab und kündigte an, Nutzer erneut abzumelden, falls weitere Anzeichen für einen Missbrauch der Konten auftauchen. Zudem entfernte das Unternehmen gespeicherte Zahlungsmethoden, damit über die Konten keine Abbuchungen mehr möglich sind. Wer verlängern oder weitere Käufe tätigen will, muss eine Zahlungsmethode neu hinterlegen.

Gebühren, die Anthropic als unautorisiert identifizierte, seien erstattet worden. Den Betroffenen empfiehlt das Unternehmen, eine Zahlungsmethode erst dann wieder einzutragen, wenn sichergestellt ist, dass die Schadsoftware vollständig von ihren Computern entfernt wurde.