Угон активной сессии Claude хакерами через кражу файлов cookies

Угон сессий в Claude: Anthropic бьет тревогу из-за новой волны кибератак

Экосистема искусственного интеллекта столкнулась с новой серьезной угрозой. Пока вебмастера и специалисты по безопасности защищали свои сайты от наглых ИИ-скрейперов, хакеры сменили вектор атаки. Компания Anthropic выпустила официальное предупреждение: злоумышленники начали массово угонять активные сессии Claude, перехватывая полный контроль над аккаунтами пользователей и платными API-ключами.

Эта уязвимость бьет по самому больному месту современной веб-разработки — по доверенным сессиям, которые программисты и SEO-специалисты ежедневно используют для автоматизации рутины через веб-интерфейс или консольные утилиты вроде нового Claude Code.

Как устроена атака: анатомия Session Hijacking

В отличие от классического брутфорса (подбора паролей) или фишинга, кража сессий (Session Hijacking) позволяет хакерам полностью обойти двухфакторную аутентификацию (2FA). Злоумышленнику не нужно знать ваш пароль или перехватывать SMS-код.

Схема выглядит следующим образом:

  1. Заражение через софт: Разработчик или вебмастер скачивает вредоносное расширение для браузера, крэкнутый SEO-софт или сомнительную NPM-библиотеку для работы с ИИ.
  2. Экспорт куки (Cookies): Вредоносный скрипт локально вытаскивает из браузера токены авторизации и файлы cookies, отвечающие за текущую живую сессию на сайте Anthropic.
  3. Полный перехват: Хакер импортирует эти данные в свой браузер. Для серверов Anthropic он мгновенно становится «авторизованным пользователем».

В результате злоумышленник получает доступ ко всей истории ваших приватных переписок, может читать конфиденциальный код ваших проектов, отправленный на аудит ИИ, а главное — сливать баланс привязанных корпоративных карт, генерируя миллионы токенов через ваши платные доступы.

Особая зона риска: консольный Claude Code

Ситуация усугубляется недавним выходом Claude Code — консольного инструмента для разработчиков, который работает напрямую через терминал операционной системы.

Поскольку Claude Code имеет глубокий доступ к локальным файлам конфигурации и репозиториям на компьютере вебмастера, компрометация сессии Anthropic автоматически открывает хакерам дверь в святая святых вашего проекта — технический бэкенд сайта. Если бот разработчика claude-code запущен в системе с украденным токеном, злоумышленники могут внедрить вредоносный код прямо в ваши рабочие скрипты на сервере. Однако, если ваша локальная система надежно защищена, этот ИИ-помощник становится ультимативным инструментом автоматизации. О том, как безопасно использовать продвинутую аналитическую логику нейросети для проектирования каркаса сайта и кластеризации семантики, читайте в нашем подробном руководстве Claude для SEO под микроскопом.

Как защитить свой аккаунт Anthropic

Чтобы не проснуться с заблокированным аккаунтом и огромным долгом за чужую ИИ-генерацию, необходимо принудительно внедрить несколько правил безопасности:

  • Принудительный отзыв сессий: Раз в неделю заходите в настройки профиля Anthropic и нажимайте кнопку «Log out from all devices» (Выйти на всех устройствах). Это мгновенно деактивирует все украденные токены сессий в руках хакеров.
  • Изоляция API-ключей: Никогда не используйте основной аккаунт с привязанной картой для сомнительных сторонних плагинов. Настраивайте жесткие лимиты (Spend Limits) на затраты в день/месяц для каждого ключа.
  • Аудит NPM и расширений: Если вы используете консольные утилиты для работы с Claude, тщательно проверяйте зависимости устанавливаемых пакетов.

Может ли двухфакторная аутентификация (2FA) защитить от угона сессии Claude?

Нет, при краже файлов cookies (Session Hijacking) хакер обходит этап ввода пароля и 2FA. Система воспринимает его устройство как уже успешно авторизованное вами ранее.

Как понять, что мою сессию Anthropic угнали?

Главные признаки: появление в истории чатов Claude незнакомых диалогов, которые вы не создавали, внезапные списания средств с баланса API, а также появление в логах запросов с незнакомых IP-адресов.

Безопасно ли использовать инструмент Claude Code в терминале?

Сам инструмент полностью безопасен, но он критичен к безопасности вашей локальной системы. Если на вашем компьютере завелся стилеровщик куки, хакеры получат доступ и к сессии Claude Code.

Прокрутить вверх