iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 4 MIN

Anthropic alerta que un programari lladre de dades segresta sessions de Claude per esgotar-ne l'ús sense que ningú hi entri

L'empresa ha detectat que un malware conegut per robar contrasenyes i galetes del navegador també roba les sessions actives de Claude, salta la doble autenticació i consumeix l'ús pagat dels comptes; Anthropic en tanca les sessions, en retira els mètodes de pagament desats i en retorna els càrrecs no autoritzats.

Il·lustració editorial de Anthropic alerta que un programari lladre de dades segresta sessions de Claude per esgotar-ne l'ús sense que ningú hi entri
Escolta:

Els anomenats «infostealers» són programes maliciosos que s'instal·len en un ordinador infectat i copien en silenci contrasenyes desades, testimonis de sessió i galetes del navegador, sense necessitat de conèixer cap contrasenya real. Durant anys, aquest tipus de malware s'ha fet servir sobretot per buidar carteres de criptomonedes o segrestar comptes de correu i de xarxes socials; ara, segons ha explicat Anthropic, els atacants també han començat a triar entre tot el que roben les sessions actives de Claude.

Anthropic diu que va detectar el patró en adonar-se que els límits d'ús d'alguns comptes «semblaven reomplir-se i després buidar-se» mentre els titulars no feien servir el servei. Entre les famílies de malware identificades hi ha Vidar, LummaC2, StealC, RedLine i Acreed a Windows, i Atomic Stealer (AMOS) en un nombre reduït de Mac. Com que aquest malware roba la sessió ja autenticada i no la contrasenya, l'atac esquiva per complet la doble autenticació i l'inici de sessió únic: l'atacant simplement «repeteix» la sessió robada com si fos l'usuari legítim. Anthropic ha respost tancant la sessió dels comptes afectats, retirant-ne els mètodes de pagament desats i retornant els càrrecs que identifica com a no autoritzats; l'empresa recomana també canviar les credencials i eliminar el malware de l'equip. L'episodi no és aïllat: entre el 21 i el 22 de juliol, usuaris que cercaven l'aplicació d'escriptori de Claude a Bing van rebre anuncis patrocinats que enllaçaven a una pàgina fraudulenta, i la firma de seguretat Huntress va confirmar almenys 29 organitzacions compromeses en només dos dies.

El cas és rellevant perquè posa xifres a una tendència que fins ara es discutia sobretot en l'àmbit de les criptomonedes i els comptes de núvol: a mesura que els serveis d'IA cobren per ús real, una sessió robada deixa de ser només una bretxa de privadesa i es converteix directament en còmput gratuït per a qui l'ha robat, cosa que fa d'aquests comptes un objectiu cada cop més atractiu per al malware ja existent, sense que calgui desenvolupar-hi cap eina nova.

Anthropic no ha precisat quants comptes s'han vist afectats ni ha publicat cap xifra global de l'incident, i insisteix que «no hi ha cap motiu per pensar que aquest malware estigui relacionat amb Claude, que s'hi hagi instal·lat a través de Claude, o que tingui a veure amb res del que hàgiu fet amb Claude»: l'origen és l'ordinador infectat de l'usuari, no cap fallada dels sistemes de l'empresa. L'avís, de fet, val per igual per a qualsevol altre servei d'IA o de núvol que faci servir sessions actives i facturació per ús.

Mateix tema

CIBERSEGURETAT · 4 MIN

Una tècnica que xifra les instruccions enganya Grok perquè filtri dades de la conversa sense que l'usuari faci res

La firma de seguretat Adversa AI ha revelat que amaga instruccions xifrades amb AES-256 dins d'una pàgina web: quan es demana a Grok que la resumeixi, el seu propi entorn de codi les desxifra i les executa com si fossin ordres de confiança, i n'envia el nom, la ubicació aproximada, el tipus de subscripció i l'historial de xat a un servidor extern. La vulnerabilitat, notificada el 3 de juny, continua sense pedaç.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.