Tin tức bảo mật: Anthropic Claude bị tấn công mạng nguy hiểm

Tin tức bảo mật: Anthropic Claude bị tấn công mạng nguy hiểm
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Anthropic’s Claude AI Platform Targeted by Sophisticated Cyberattacks

Nền tảng AI Claude của Anthropic đã trở thành mục tiêu tích cực của tội phạm mạng. Hai chuỗi tấn công riêng biệt đã được xác nhận đang đánh cắp thông tin đăng nhập, chiếm quyền sử dụng các dịch vụ trả phí và tái nhiễm thiết bị ngay cả sau khi đã dọn dẹp.

Công ty đã bắt đầu đăng xuất các tài khoản bị xâm phạm, gỡ bỏ các phương thức thanh toán đã lưu và hoàn tiền để kiểm soát thiệt hại.

Infostealer Malware Steals Credentials and Session Cookies

Theo thông báo của chính Anthropic, các họ malware đánh cắp thông tin (infostealer) bao gồm Vidar, Lumma (LummaC2), StealC, RedLine và Acreed trên Windows, cùng với Atomic Stealer trên macOS, đã bí mật sao chép mật khẩu đã lưu, cookie trình duyệt và thông tin đăng nhập lưu trữ cục bộ từ các máy bị nhiễm.

Vì các công cụ này đánh cắp các cookie phiên đã được xác thực thay vì mật khẩu, việc đánh cắp này có thể vượt qua cả xác thực hai yếu tố (2FA) và đăng nhập một lần (SSO) hoàn toàn. Điều này cho phép kẻ tấn công phát lại phiên Claude của nạn nhân và tiêu tốn dung lượng sử dụng trả phí mà không cần đăng nhập.

Anthropic cho biết họ đã phát hiện ra mô hình này sau khi nhận thấy giới hạn sử dụng được nạp lại rồi lại bị tiêu hao trong khi chủ tài khoản không hoạt động.

FakeAgent Campaign Leverages Claude’s Infrastructure

Một mối đe dọa riêng biệt nhưng liên quan, được theo dõi bởi công ty bảo mật Huntress với tên gọi FakeAgent, cho thấy cách kẻ tấn công vũ khí hóa cơ sở hạ tầng của chính Claude.

Giữa ngày 21 và 22 tháng 7 năm 2026, người dùng tìm kiếm ứng dụng máy tính Claude trên Bing đã được cung cấp các quảng cáo được tài trợ, trỏ đến một tệp Claude Artifact công khai độc hại được lưu trữ trực tiếp trên tên miền claude.ai hợp pháp. Tệp này được hưởng lợi từ chứng chỉ SSL và thẩm quyền tìm kiếm của tên miền chính.

Việc nhấp vào trình cài đặt giả mạo, được ngụy trang dưới dạng ClaudeDesktop.exe, đã kích hoạt kỹ thuật DLL sideloading thông qua một tệp libcef.dll bị sửa đổi kết hợp với một tệp trợ giúp JetBrains được tái sử dụng. Cuối cùng, điều này đã triển khai SectopRAT, một trojan truy cập từ xa dựa trên .NET, chuyên thu thập thông tin đăng nhập trình duyệt, dữ liệu thẻ tín dụng, cookie và tệp.

Huntress đã xác nhận ít nhất 29 tổ chức bị xâm phạm chỉ trong hai ngày, với trang độc hại thu hút khoảng 7.100 lượt tải xuống trước khi Anthropic gỡ bỏ nó.

Persistence Through Poisoned SKILL.md Files

Một kỹ thuật duy trì sự hiện diện mới cũng đã xuất hiện: các tệp SKILL.md bị nhiễm độc. Đây là các tệp cấu hình theo kiểu tài liệu mà các kỹ năng của Claude sử dụng. Kẻ tấn công ngụy trang các chỉ dẫn độc hại dưới dạng các ghi chú hướng dẫn phong cách thông thường.

Khi Claude tải tệp này, các lệnh ẩn sẽ tự động tải lại infostealer và thu hoạch thông tin đăng nhập. Điều này có nghĩa là mã độc có thể tồn tại ngay cả sau khi cài đặt lại hoàn toàn hệ điều hành nếu tệp bị nhiễm được đưa trở lại.

Một người sáng lập Web3 đã báo cáo gần như mất quyền kiểm soát ví tiền điện tử sau khi một cuộc trò chuyện Claude đề xuất một lệnh terminal thực thi ngay lập tức và tải về payload độc hại.

Anthropic’s Response and Security Recommendations

Để ứng phó, Anthropic đã đăng xuất các phiên bị ảnh hưởng, xóa các phương thức thanh toán đã lưu để ngăn chặn các giao dịch trái phép tiếp tục và hoàn tiền cho các giao dịch gian lận đã được xác nhận.

Công ty nhấn mạnh rằng các bản sửa lỗi phía tài khoản này không loại bỏ phần mềm độc hại khỏi thiết bị bị nhiễm. Do đó, một phiên mới tạo có thể bị đánh cắp lại ngay sau khi đăng nhập lần tiếp theo.

Các nhà nghiên cứu bảo mật khuyến nghị chạy quét phần mềm độc hại toàn diện trước khi đăng nhập lại vào Claude. Ngoài ra, họ khuyên nên đặt lại mật khẩu email được liên kết với tài khoản có bật xác thực hai yếu tố, cập nhật bất kỳ thông tin đăng nhập nào đã lưu trong trình duyệt và xem các liên kết hoặc lệnh terminal do AI đề xuất với sự cảnh giác tương tự như các tệp đính kèm email không mong muốn.

Việc sử dụng môi trường kỹ năng AI bị giới hạn (sandboxing) và kiểm tra các tệp cấu hình như SKILL.md để tìm các chỉ dẫn ẩn cũng được khuyến nghị cho các tổ chức triển khai Claude với quy mô lớn.

Để phòng ngừa sự cố do điều tra chậm trễ, việc tích hợp thông tin tình báo mối đe dọa từ 15.000 Trung tâm Điều hành An ninh (SOC) có thể tăng cường khả năng của đội ngũ Lớp 1. Xem xét tích hợp tra cứu thông tin tình báo mối đe dọa vào quy trình làm việc của SOC của bạn. Tìm hiểu thêm về cách tích hợp TI Lookup.