Инфостилеры научились угонять сессии Claude — и тихо доить подписку.

Вредонос ворует не пароли, а куки активной сессии — это обходит 2FA и SSO напрочь. Anthropic заметила неладное по паттерну: лимиты сбрасывались и тут же выжирались, пока владелец аккаунта вообще не пользовался Claude. В ответ разлогинили пострадавших, снесли сохранённые способы оплаты и вернули деньги за левые списания.

Но разлогин — это лечение симптома: сам малварь с компьютера никуда не делся, и следующая сессия может улететь туда же. Так что если что — меняйте пароль и чистите систему, а не просто перезаходите.

[#AI](/search?q=%23AI) [#безопасность](/search?q=%23%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C) [#Anthropic](/search?q=%23Anthropic)