AI資安亮紅燈!駭客鎖定Claude用戶,大量竊取API金鑰

亞洲新聞網/張子恆
11 分鐘前

AI資安亮紅燈!駭客鎖定Claude用戶,大量竊取API金鑰

當你沒在工作,AI卻在幫你「燒錢」——這不是科幻情節,而是正在發生的資安噩夢。

8月4日,英國東薩塞克斯郡的獨立AI顧問Grant de Swardt,發現自己的Claude Max 20x帳戶出現異常:明明那天根本沒有工作,Token用量卻不斷攀升。隔天,他關閉所有連接至Claude的服務、完全停止使用,結果Token消耗依然繼續增加。

他向TechCrunch說明:「在最明確的對照時段裡,用量從45%上升至55%,而我完全沒有進行任何工作,定時任務已暫停或完成,雲端執行也已停用,本地端也沒有任何Claude Code任務在運行。」這不是系統錯誤,而是有人在暗中蠶食他的帳戶配額。

經過調查,Anthropic向de Swardt確認了元兇:一組遭竊取的Claude連線金鑰(session key),被用來偽造未經授權的Claude Code OAuth Token。由於帳戶支援系統只追蹤總用量、無法提供逐項明細,這類竊取行為可能長達數個月都不會被發現。

de Swardt的遭遇並非個案。Anthropic目前正鎖定多個遭入侵的Claude帳戶,原因是LummaC2、Vidar、StealC等資訊竊取惡意程式(infostealer),偷走了用戶的瀏覽器Cookie與連線Token,讓攻擊者得以劫持帳戶連線、大量消耗受害者已付費的AI使用量。

Anthropic在寄給受害者的警告信中寫道:「我們近期發現一名惡意行為者,正利用常見的資訊竊取惡意程式,從用戶電腦上竊取Claude登入連線,並藉此存取Claude帳戶、消耗使用配額。」這封信在社群媒體上流傳後,才讓外界知曉這波攻擊的規模。

這起事件反映出駭客手法的明顯轉變:伴隨越來越多組織導入多因素驗證(MFA),單純竊取帳號密碼已愈來愈困難,攻擊者因此改為鎖定連線Cookie與認證Token。由於連線Token本身就能向網站證明「用戶已登入」,取得Token的攻擊者無需密碼或一次性驗證碼,便可直接存取帳戶。

延伸閱讀:obsidiansecurity.comwhat is api token hijacking steps to det

資安專家警告,竊取連線Token的危險性甚至高於竊取密碼,因為它能讓駭客繞過MFA等防護機制而不觸發警報。地下市場對這類連線存取權的需求持續升溫,讓攻擊者能以極低成本,快速將竊得的憑證轉化為網路釣魚、惡意程式、詐欺及更大規模的攻擊行動。

更令人憂心的是背後的黑色商業邏輯。全球AI算力供需的巨大落差,催生出一個龐大的「AI算力中繼」黑市。駭客將竊得的連線憑證整合進非法「克隆網站」後台,以極低價格向不知情的用戶兜售「無限對話」服務;更精密的操作則是從被盜帳戶產出API金鑰,再掛到「中繼API」販售平台,按Token數向開發者收費。這門生意的進貨成本是零,利潤率則是百分之百。

除了上述infostealer攻擊,安全公司Huntress還追蹤到另一條更陰險的攻擊鏈。7月21日至22日間,有用戶在Bing搜尋「Claude桌面應用程式」時,被贊助廣告導向一個直接架設在合法claude.ai網域上的惡意Claude Artifact頁面,並繼承了該網域的SSL憑證與搜尋權威性。點擊假安裝程式ClaudeDesktop.exe後,會透過被篡改的libcef.dll觸發DLL旁載攻擊,最終部署SectopRAT——一款能收割瀏覽器憑證、信用卡資料、Cookie及檔案的。NET遠端存取木馬。

Huntress確認,僅在短短兩天內就有至少29個組織遭到入侵,惡意頁面累積了約7,100次下載。這意味著攻擊者不僅在偷用AI,更把AI的品牌信任作為武器,用來誘騙更多受害者。

面對這一波攻擊,Anthropic已採取應急措施。當平台偵測到可疑活動時,公司會將用戶強制登出、作廢現有的授權、退還部分費用,並警告用戶可能感染了惡意程式。不過,Anthropic也強調,這些帳戶層面的處置並不能清除用戶裝置上的惡意程式——只要裝置未消毒就重新登入,新的連線Token又會立刻被竊。

至於該如何自保?資安研究人員建議:重新登入Claude之前,應先執行完整的惡意程式掃描;啟用雙因素驗證並重設帳戶綁定的電子郵件密碼;更新所有儲存於瀏覽器中的憑證;並將AI建議的連結或終端機指令,視同不明來源的電子郵件附件般謹慎對待。

本文 AI資安亮紅燈!駭客鎖定Claude用戶,大量竊取API金鑰 授權來自 亞洲新聞網