Экосистема искусственного интеллекта столкнулась с новой серьезной угрозой. Пока вебмастера и специалисты по безопасности защищали свои сайты от наглых ИИ-скрейперов, хакеры сменили вектор атаки. Компания Anthropic выпустила официальное предупреждение: злоумышленники начали массово угонять активные сессии Claude, перехватывая полный контроль над аккаунтами пользователей и платными API-ключами.
Эта уязвимость бьет по самому больному месту современной веб-разработки — по доверенным сессиям, которые программисты и SEO-специалисты ежедневно используют для автоматизации рутины через веб-интерфейс или консольные утилиты вроде нового Claude Code.
Как устроена атака: анатомия Session Hijacking
В отличие от классического брутфорса (подбора паролей) или фишинга, кража сессий (Session Hijacking) позволяет хакерам полностью обойти двухфакторную аутентификацию (2FA). Злоумышленнику не нужно знать ваш пароль или перехватывать SMS-код.
Схема выглядит следующим образом:
- Заражение через софт: Разработчик или вебмастер скачивает вредоносное расширение для браузера, крэкнутый SEO-софт или сомнительную NPM-библиотеку для работы с ИИ.
- Экспорт куки (Cookies): Вредоносный скрипт локально вытаскивает из браузера токены авторизации и файлы cookies, отвечающие за текущую живую сессию на сайте Anthropic.
- Полный перехват: Хакер импортирует эти данные в свой браузер. Для серверов Anthropic он мгновенно становится «авторизованным пользователем».
В результате злоумышленник получает доступ ко всей истории ваших приватных переписок, может читать конфиденциальный код ваших проектов, отправленный на аудит ИИ, а главное — сливать баланс привязанных корпоративных карт, генерируя миллионы токенов через ваши платные доступы.
Особая зона риска: консольный Claude Code
Ситуация усугубляется недавним выходом Claude Code — консольного инструмента для разработчиков, который работает напрямую через терминал операционной системы.
Поскольку Claude Code имеет глубокий доступ к локальным файлам конфигурации и репозиториям на компьютере вебмастера, компрометация сессии Anthropic автоматически открывает хакерам дверь в святая святых вашего проекта — технический бэкенд сайта. Если бот разработчика claude-code запущен в системе с украденным токеном, злоумышленники могут внедрить вредоносный код прямо в ваши рабочие скрипты на сервере. Однако, если ваша локальная система надежно защищена, этот ИИ-помощник становится ультимативным инструментом автоматизации. О том, как безопасно использовать продвинутую аналитическую логику нейросети для проектирования каркаса сайта и кластеризации семантики, читайте в нашем подробном руководстве Claude для SEO под микроскопом.
Как защитить свой аккаунт Anthropic
Чтобы не проснуться с заблокированным аккаунтом и огромным долгом за чужую ИИ-генерацию, необходимо принудительно внедрить несколько правил безопасности:
- Принудительный отзыв сессий: Раз в неделю заходите в настройки профиля Anthropic и нажимайте кнопку «Log out from all devices» (Выйти на всех устройствах). Это мгновенно деактивирует все украденные токены сессий в руках хакеров.
- Изоляция API-ключей: Никогда не используйте основной аккаунт с привязанной картой для сомнительных сторонних плагинов. Настраивайте жесткие лимиты (Spend Limits) на затраты в день/месяц для каждого ключа.
- Аудит NPM и расширений: Если вы используете консольные утилиты для работы с Claude, тщательно проверяйте зависимости устанавливаемых пакетов.
Может ли двухфакторная аутентификация (2FA) защитить от угона сессии Claude?
Нет, при краже файлов cookies (Session Hijacking) хакер обходит этап ввода пароля и 2FA. Система воспринимает его устройство как уже успешно авторизованное вами ранее.
Как понять, что мою сессию Anthropic угнали?
Главные признаки: появление в истории чатов Claude незнакомых диалогов, которые вы не создавали, внезапные списания средств с баланса API, а также появление в логах запросов с незнакомых IP-адресов.
Безопасно ли использовать инструмент Claude Code в терминале?
Сам инструмент полностью безопасен, но он критичен к безопасности вашей локальной системы. Если на вашем компьютере завелся стилеровщик куки, хакеры получат доступ и к сессии Claude Code.












