资讯
Anthropic automatically signs out Claude users to protect them from hackers
📋总体概括
Anthropic被曝自动强制登出Claude用户,原因是信息窃取型恶意软件(Infostealer)会从用户电脑中窃取仍然有效的Claude登录会话凭证,攻击者可借此直接接管账号、访问用户与Claude的对话内容。此举属于被动防御——问题根源不在Anthropic服务端漏洞,而在用户终端被感染、会话凭证被窃。这一事件凸显了AI聊天记录的敏感性:对话中常含商业机密、代码和个人信息,其价值足以让黑客专门盯上。
⚡关键信息
- ▸Anthropic开始自动让Claude用户登出,作为安全防护措施
- ▸原因是Infostealer类恶意软件从用户PC窃取了活跃的Claude登录会话
- ▸被盗的是会话凭证而非密码,可直接劫持已登录账号
- ▸攻击者接管账号后可查看用户与Claude的全部对话历史
- ▸风险源头在用户终端感染,而非Anthropic服务端漏洞
🔥犀利点评
说白了,Anthropic这是在替被感染的电脑擦屁股。会话劫持这招不新鲜——浏览器Cookie长期不失效就是原罪。AI对话如今装着源码、商业机密甚至隐私,黑客偷它比偷邮箱划算多了。用户该担心的不是登出,而是你的Claude记录到底存了什么、值多少钱。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 Engadget 阅读全文 →