黑客盯上AI算力:Claude用户遭强制注销,六大木马被点名
近日,Anthropic突发大规模账号安全事件,大批Claude用户被强制注销,甚至绑定的Visa、Mastercard等付款方式也被官方紧急清空。此次并非官方作妖,而是黑客正针对AI用户发起隐秘猎杀——不再盗刷银行卡,而是偷取AI算力。
官方邮件直接点名了六大窃密木马:Windows系统包括Vidar、Lumma (LummaC2)、StealC、RedLine、Acreed;Mac系统为Atomic Stealer (AMOS)。这些木马通过破解软件、虚假更新潜入电脑,窃取浏览器密码、Cookie及加密钱包密钥,甚至可能导致银行卡、微信/支付宝网页版及公司内部系统权限泄露。

事件导火索与官方解释
事件导火索是Reddit用户分享的经历:他社交账号先被黑,清理并改密后,半夜收到Claude官方警告,有人正通过API疯狂盗取他的Token。从上周末起,大批用户反映账号被踢下线、信用卡消失。Anthropic解释称,恶意攻击者利用信息窃取木马盗取Claude登录Session(会话凭证),直接潜入账户消耗使用额度。官方给出自测标准:若Claude额度莫名恢复又突然耗光,大概率是此原因。

为何改密码无效?
用户改密码、开双重验证仍被秒杀,关键在于Session Cookie。黑客绕过密码和2FA,直接偷走本地保存的Cookie和Session ID,伪造环境免密登录。网友指出,仅改密码对已被盗的Session无效,必须首先撤销活跃会话。

木马入侵与AI杀毒奇闻
木马如何进入电脑?受害老哥承认下载了破解版游戏,被网友吐槽应在断网虚拟机中运行。令人吃惊的是,他未重装系统,而是让Claude Opus 5 Max当杀毒软件,开放全局权限后,Opus精准锁定病毒、停用并逆向工程,报告匹配了Malwarebytes记录的RenPy Loader → PavinLoader → Amatera Stealer攻击链。网友惊叹其高效,但也提醒最安全做法仍是物理清盘重装。

黑客为何偷算力?
黑客为何偷算力而非盗刷?2026年算力如“数字黄金”,因区域限制和支付风控,全球多地用户有钱难买官方额度,催生暴利黑市。黑客将盗取的Session集成到套壳网站,以“9.9元无限畅聊”卖给用户;或生成API Key接入中转平台按Token计费,零成本、100%利润。直接盗刷信用卡风险高,易触发银行风控,而“偷算力”处于法律灰色地带。Anthropic强制注销并删除支付信息,是为防止账号被做成API中转站,避免信用卡在几小时内被刷爆产生数千美元欠费。

请立即自查:额度莫名耗尽、出现幽灵历史记录、突然被要求重新登录、绑定的卡消失。若中招,务必执行:1. 在核心账号安全设置中“退出所有设备的登录”;2. 清除浏览器所有时间的Cookie及网站数据;3. 停止下载非官方渠道的破解软件。
此次事件敲响警钟:AI账号已成为黑客眼中的“数字金矿”,保护会话凭证与设备安全,比单纯修改密码更为紧迫。
更多推荐阅读

世界模型专家刘宇加盟理想,机器人基座模型研发提速
理想汽车引入世界模型专家刘宇,负责机器人基座模型研发。刘宇曾想创业做“中国的π”,因认可理想智驾VLA路线而加入。理想近一年流失13位核心高管,刘宇的加入为团队注入强心剂。
2026-09-05
AI办公赛道巨头混战,Agent创业窗口反而开启
2026年夏,字节、腾讯、阿里会战AI办公,巨头重兵投入背后是恐惧。创新工场汪华称,国产模型能力与成本突破才真正点燃Agent爆发,创业公司反在巨头照亮市场后觅得细分机会。
2026-09-05
AI报告读着累?新指标用隐喻率量化可读性
Manus团队提出“隐喻率”与“信息量”双指标,量化AI调研报告的可读性与信息密度。测试发现Claude Fable-5隐喻最多,GPT信息密度偏低,但可通过Prompt优化。
2026-09-05
AI科学家K Pro上岗,全球最大药企研发提速70%
Owkin与勃林格殷格翰达成许可协议,授权AI科学家K Pro及多模态数据,加速肿瘤学和免疫学新药研发。试点项目已显成效,靶点识别速度提升70%。
2026-09-05
估值300亿美元,AI云新贵Crusoe凭什么吸金超30亿
Crusoe完成超30亿美元融资,估值达300亿美元,与OpenAI、微软、Meta等合作,并获Jane Street五年大单,AI算力需求推动其估值飙升。
2026-09-05
AI攻克费马大定理:Claude 11天写出1300万行证明
Anthropic宣布,Claude在清华姚班毕业生彭天翼团队带领下,仅用11天完成费马大定理的首个端到端机器验证证明,产出1300万行代码、30300条定理,规模超Mathlib五倍,烧掉60亿Token,引发数学界震动。
2026-09-05