就在刚刚,Anthropic突发大规模账号安全事件,大批Claude用户被强制注销!

就在这两天,大批Claude用户发现:没有任何封号预警,自己的账号忽然就被强制下线了。

甚至,连后台绑定的Visa、Mastercard等付款方式,都被官方紧急清空!

一时间,用户们炸锅了。

不过,这一次可别急着骂官方。A社这次真不是在作妖,而是在拔网线救人。

真相就是:一场席卷全球、针对AI用户的隐秘猎杀行动已经爆发了!

现在,黑客们不再盯着你的银行卡余额,而是开始偷AI算力。

在今天这个算力如黄金的时代,你的AI算力,很可能正在被黑客疯狂白嫖,而你却浑然不觉。

01、午夜惊魂:一封官方的「强制注销」邮件

「您的账号存在异常,我们已强制退出您的登录,并删除了您的付款方式。」

这次,在官方邮件中,Anthropic直接点名了六大木马。如果你最近觉得电脑变慢、账号有异常登录,请立刻警惕以下名字:

Windows系统:

Vidar: 老牌窃密木马,专门搜刮浏览器的密码、浏览历史记录,甚至是你的加密钱包密钥。

Lumma (LummaC2): 近期极其猖獗,有人反馈,他在用Claude写代码时,Windows Defender一直报警拦截Lumma。

StealC:轻量级 MaaS,Lumma 熄火后的主要接盘者之一,2026 年初仍属四大活跃家族

RedLine:最老牌家族之一;2024年10月被荷兰警方与美国FBI端掉服务器,开发者在美遭起诉

Acreed:2月10日首次被Webz 观察到的,头一周就上传了4000多条日志,很快超过了Raccoon、RedLine、Vidar和StealC

Mac系统:

Atomic Stealer (AMOS):少数Mac用户也在此次攻击中沦陷。AMOS就是专门针对macOS的窃密木马,同样通过破解软件、虚假应用更新(比如伪装成浏览器升级)潜入电脑,直接卷走你的Keychain和浏览器Cookie。

更可怕的是,如果你中了以上木马,你的银行卡、微信/支付宝网页版、你的公司内部系统权限,很可能已经在黑客的服务器上裸奔了。

事件的导火索,是Reddit上一位老哥分享的亲身经历。

几天前,他在睡梦中收到了一封来自Claude官方的红色警报邮件。

「您的账号存在异常,我们已强制退出您的登录,并删除了您的付款方式。」

在此之前,这位老哥刚经历了一场噩梦。

他的社交账号被黑客入侵,被用来发送加密货币诈骗信息。

好在他懂点技术,费了老大劲把病毒清理了,并且快速修改了所有账号的密码。

本来他以为,改掉密码就能高枕无忧了,谁知道,黑客的阴谋才刚刚开始。

半夜,Claude官方发来警告:有人正通过API,疯狂盗取他的Token!

这位老哥的经历,绝 对不是个案。

从上周末起,就有大批用户反映:自己的账号莫名其妙被踢下线,要求重新登录。

打开设置一看,自己绑定的信用卡,竟然不翼而飞了!

随后,不少媒体跟进报道:Anthropic突发大规模账号安全事件。

为了防止用户遭受更大的经济损失,官方正在采取极端手段——强制注销被感染用户的账号,并直接物理删除账户里保存的银行卡信息!

黑客是怎么做的 ?

Anthropic在邮件里解释说:

我们发现,有恶意攻击者正利用常见的信息窃取木马,从用户的电脑中盗取 Claude 的登录 Session(会话凭证)。然后利用这些凭证,直接潜入你的账户,疯狂消耗你的使用额度。

而且,官方还给出一个「自测标准」:「如果你的Claude额度莫名其妙恢复了,然后在你完全没使用的情况下,又突然被耗光,大概率就是这个原因。」

倒反天罡,在2026年,木马居然开始偷算力了!

改了密码、开了双重验证,为何还是被秒杀?

其实,让Reddit上那位老哥最破防的一点就是:他明明已经修改了密码,而且还是通过谷歌账号授权登录的,甚至开启了极其严格的2FA(双重身份验证)!

黑客到底是怎么进来的?

答案是两个字:Session(会话Cookie)。

如果说Claude是一个顶 级俱乐部,账号密码就是你的身份证,双重验证(2FA/手机验证码)就是前台的人脸识别,而Session / Cookie 就是前台确认你的身份后,发给你的一张「VIP通行卡」。

正常情况下,只要VIP卡在有效期内,就不需要每次去前台刷脸。

而黑客的招数,是「绕过前台,直接偷通行卡」。

这次事件的元凶,就是上文提到的Windows上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及Mac上的AMOS。

这些木马根本不会管你的密码和手机验证码,而是潜伏进你的浏览器后台,把你保存在本地的Cookie和Session ID全部偷走!

拿到这些凭证后,黑客能在自己电脑上伪造出相同的环境,然后直接免密登录你的Claude账号,甚至绕过严苛的2FA双重验证。

正如某位网友指出的:「仅仅改密码,对已经被盗走的Session Cookie毫无作用。你必须首先撤销活跃的会话,否则攻击者只会继续骑在你的旧会话上为所欲为。」

黑色幽默故事:当「盗版游戏」遇上「AI杀毒」

所以,这些木马是怎么进入电脑的?

Reddit上的受害老哥无奈承认:「我犯了菜鸟才会犯的错误——我下了一个破解版游戏。」

网友们层层扒皮,最终扒出:他是在著名的俄罗斯破解游戏论坛(被戏称为Steam Underground)下载了一款冷门老游戏的「破解版」。

有人吐槽道,不是哥们,如果你非要运行破解文件,请在断网的虚拟机里运行!

更有人调侃:老老实实和我们一样等GTA6吧,别乱下不明文件了。

毕竟,在AI时代,用盗版软件的代价,可能比买正版要贵一万倍。

最令人吃惊的,还是这位老哥「用魔法打败魔法」的神操作。

发现自己中招后,他没有第 一时间重装系统,而是让Claude Opus 5 Max当他的杀毒软件!

他给Opus 5开放了电脑的全局无权限模,给了一个简单的Prompt:

我最近可能下载了病毒,我的登录凭证被盗了。请审计恶意软件,如果找到就删除它,并报告损坏程度。

接下来发生的事情,让所有人目瞪口呆。

Opus 5不仅瞬间扫描了活动进程和最近下载,精准锁定了病毒,将其停用,并进行了逆向工程!

它在安全报告中写道:

该攻击链与Malwarebytes在2026年7月记录的活动完全匹配:RenPy Loader → PavinLoader → Amatera Stealer。伪造的游戏安装程序、被木马化的Ren’Py引擎……Amatera是一个窃贼,它抢走数据就离开,没有理由留下来。

老哥感慨道:「这太可怕了,Opus高效得让人感到恐惧。它就像一个冷酷又邪恶的外科医生,在解剖它的猎物。它不仅停用了病毒,还把病毒尸体打包放在了我的桌面上。」

网友们这儿直接沸腾:我宣布,Claude现在就是我的杀毒软件!

不过,也有人说了大实话:永远不要相信一个LLM,尤其是系统底层被植入Rootkit的情况下。最安全的做法,永远是物理清盘、重装系统。

02、偷钱不如偷算力?地下黑产的新「财富密码」

一个直击灵魂的问题就是:黑客费这么大劲黑进我的电脑,居然不去盗刷我的钱,而是去偷AI额度??

如果你这么想,就太低估黑产的商业嗅觉了。

在2026年的今天,算力,就是世界上流通性最 好、最容易洗白的「数字黄金」。

且不说AI算力越来越昂贵,更重要的是,因为区域限制、支付风控等原因,全球很多地区的用户,有钱也买不到官方额度。

巨大的缺口,就催生了一个暴利的地下黑市——「AI算力分销与API中转站」。

黑客盗取你的Claude登录Session后,会有以下操作。

1.套壳共享收割机。

黑客将上百个被盗Session,集成到一个「套壳网站」后台。在网上以「9.9元无限畅聊」的名义卖给不知情的普通用户,他们消耗的,全是你的账号额度!

2.API黑市白嫖党。

更高级的黑客,会利用盗取的Session在你的账号里生成API Key,接入「中转API」售卖平台,按Token计费卖给开发者。这门生意,进货是零成本,利润却是100%。

正如Reddit网友所说:「我怀疑市面上99%的『免费Anthropic模型接口』,都是用这种偷来的凭证跑起来的。」

为什么黑客不直接盗刷信用卡? 因为风险太高!全球银行的风控系统极其敏锐,异地大额盗刷,会立马会触发冻结。

但是,「偷算力」目前在法律和风控层面上,还处于灰色地带。

这就是为什么Anthropic要采取这种方式。

一旦你的账号被黑客做成API中转站,信用卡可能会在短短几小时内被刷爆,产生几千美金的API欠费!

03、自查与终 极防御指南

接下来,请立刻自查,你是否遇到以下情况。

症状一:薛定谔的额度。 明明没聊几句,突然提示「额度已达上限」。

症状二:幽灵历史记录。 侧边栏出现了一堆你根本没问过的问题:全英文代码请求、奇怪的指令等。

症状三:突然被要求重新登录。 平时打开就能用的Claude,今天跳到了登录页面。

症状四:钱包被清空。如果打开Settings发现绑定的卡消失了,恭喜你,官方刚救了你的钱包一命。

如果出现以上情况,千万不要侥幸!你很可能已经中招了,请立刻执行以下操作。

1.全网注销: 仅仅改密码是没用的!你必须登录所有核心账号(Google、Claude、OpenAI等),在安全设置里找到 「退出所有设备的登录」。

2.清理浏览器的「定时炸弹」: 清除浏览器所有时间的「Cookie及其他网站数据」。

3.斩断毒源,告别「白嫖」: 停止下载非官方渠道的「破解版」、「绿色版」软件或游戏。这次爆发的Lumma和RedLine木马,几乎全披着「破解资源」的外衣。

4.物理超度,重装系统: 永远不要完全相信杀毒软件(甚至是你的AI)说「系统已安全」。如果确定感染了高危木马,请备份重要文件,重装系统。

这个新纪元里,黑客已经把目光转向Cookie。你的算力,可以被无缝折现。

保护好你的AI账号,就是保护你在这个时代最核心的生产力。

如果你身边也有每天重度依赖Claude、ChatGPT的朋友,请务必通知他一下。千万不要等到额度被抽干、信用卡被刷爆的那一天。

最新快讯

2026年08月31日

15:16
鼓狮财经8月31日电,工业和信息化部办公厅发布关于开展人工智能应用服务商培育专项行动的通知。其中提到,加强服务商支撑保障。支持服务商加强与国家算力网络枢纽节点、国家算力互联互通节点、中国算力平台等对接,用好“算力券”等政策工具,降低算力成本。优化智能编程工具,提高软件供给能力。依托“模数共振”“工业数据筑基”等行动形成的场景、数据、模型、智能体等成果,向服务...
15:15
鼓狮财经8月31日电,随着战争和极端天气扰乱供应,农产品价格有望录得十多年来最大的月度涨幅,市场对食品通胀的担忧也随之升温。截至上周五,追踪10种主要农产品的彭博农业现货指数8月累计上涨超过13%,有望创下2012年7月以来最大月度涨幅。小麦是推动涨势的主要品种之一。随着黑海港口遭到袭击,这一主要产区的出口装运量下降,小麦价格近期升至三年来最高水平。糖和可可...
15:15
鼓狮财经8月31日电,伊朗国家石油公司首席执行官哈米德·博瓦德周一表示,伊朗哈尔克岛的石油作业并未停止。博瓦德称:“特朗普的推文很可笑,哈尔克岛目前情况平静且正常。”他表示,伊朗90%的石油出口都来自哈尔克岛。尽管该岛过去曾多次遭到美国和以色列军队轰炸,但石油工人“片刻都未”停止石油作业。博瓦德还表示,目前承包商正在重建和升级储油罐及码头。小财注:美国总统特...
15:15
鼓狮财经8月31日电,诺贝尔经济学奖得主、美国经济学家保罗·克鲁格曼当地时间8月29日在接受媒体采访时表示,美联储主席沃什此次讲话“非常传统”(utterly conventional),没有释放出什么激进的政策信号。克鲁格曼认为,沃什此次讲话“重要的不是他说了什么,而是他没有说什么”。克鲁格曼指出,过去几个月,沃什曾提出是否需要采用不同的通胀衡量方式,并认...
15:00
鼓狮财经8月31日讯索尼音乐和华纳音乐旗下版权公司华纳查佩尔上周五在美国地方法院对Anthropic提起诉讼,并将Anthropic联合创始人Dario Amodei及Benjamin Mann也列为被告。 两家公司在诉状中表示,被告Anthropic及其创始人肆无忌惮地大规模非法下载、抓取和窃取受版权保护的作品,目的是开发、运营Anthropic的Clau...
15:00
今天A股又有新股申购。鼓狮财经获悉,8月31日,北交所新股百迈科(920268)申购,发行价格17.1元/股,发行市盈率为14.99倍,发行总数1355万股,顶格申购所需资金为810.88万元。鉴于A股打新赚钱效应较好,建议积极参与申购。百迈科专业从事以手术缝线为代表的外科手术医疗器械及多肽制药设备等产品的研发、生产和销售,其主要产品包括手术缝线、介入栓塞材...
15:00
“AI牛市行情正在进入‘秋天’,虽然冬天可能并不遥远,但不能因为冬天最终会来,我们就放弃收获秋天的丰硕,相反,应该积极贴秋膘。”“至少在未来一年到一年半,大模型内卷结束之前,我们认为AI应用的扩散,可能会支撑AI生态继续延续。”“不必因噎废食,这轮AI牛市依然将在充分反应产业趋势之后,才可能出现大顶。后续重点关注AI应用的扩散,只有AI资本开支和应用落地形成...
14:42
鼓狮财经8月31日电,日本经济产业省拟申请空前规模的7.8万亿日元(近490亿美元)资金,用于加快半导体、人工智能及其他战略产业投资。该预算申请针对2027年4月开启的财年,其中6.31万亿日元划归 “强盛繁荣日本” 项下投资。经济产业省的申请将提交财务省,由财务省编制年度预算,并确定各项支出举措的资金来源。
14:42
鼓狮财经8月31日电,美国财长贝森特周日反驳了外界对美国债务规模日益升高的关注,以及对美国财政部管理市场波动措施的批评,称市场的表现与投资者感到不安的说法相矛盾。贝森特表示:“首先,我不确定所谓的债券市场动荡究竟在哪里,”并指出今年美债市场在全球其他主要债市中“表现最佳”。贝森特还表示,与许多发达经济体相比,美国处于更有利的位置,因为即使面临巨额预算赤字,其...