💼最新收集於 9m

遭竊的 Claude Cookie 可繞過 2FA 與 SSO

遭竊的 Claude Cookie 可繞過 2FA 與 SSO
PostLinkedIn
💼閱讀原文: VentureBeat
#session-cookies#infostealers#identity-security#access-controlclaudeanthropicclaudevidarlummac2atomic-stealer

💡遭竊的 Claude Cookie 可繞過 2FA 與企業 SSO,揭露容易被忽略的 AI 帳戶治理漏洞。

⚡ 30-Second TL;DR

有什麼變化

遭竊的 Claude 工作階段 Cookie 讓攻擊者無需重新造訪登入頁面或觸發 2FA 即可存取帳戶。

為什麼重要

這起事件凸顯企業 SSO 之外所建立的 AI 帳戶存在治理漏洞:管理員可能沒有集中式可見性或撤銷能力。開發者與企業應將瀏覽器工作階段遭竊視為獨立於密碼或 MFA 外洩的風險,尤其當 Claude 能存取敏感對話或已連結服務時。

下一步行動

若任何裝置疑似執行過資訊竊取程式,請先立即登出所有 Claude 工作階段、移除已儲存的付款方式,並稽核已連結的應用程式,再重新驗證登入。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 遭竊的 Claude 工作階段 Cookie 讓攻擊者無需重新造訪登入頁面或觸發 2FA 即可存取帳戶。
  • 受影響的是以信用卡付款的自助帳戶,不受企業身分提供者或管理主控台控制。
  • Anthropic 指出涉案惡意程式包括 Vidar、LummaC2、StealC、RedLine、Acreed 與 Atomic Stealer。
  • Anthropic 透過異常用量計量活動發現濫用,隨後使工作階段失效、移除付款方式並退款。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 7 個來源。

🔑 增強重點摘要

  • 此類攻擊不僅限於 Windows 系統,Atomic Stealer 的參與顯示 macOS 用戶同樣面臨工作階段劫持的風險。
  • 攻擊者偏好竊取「記住我」或工作階段 Cookie,因為這類攻擊針對的是已通過驗證的狀態,而非傳統的登入憑證。
  • 資安專家指出,傳統 MFA 無法防禦即時的人為工作階段劫持,促使業界開始轉向採用裝置綁定權杖(Device-bound tokens)技術。
  • Anthropic 的應對措施包括主動移除已儲存的付款方式,旨在切斷攻擊者利用受害帳戶進行持續性詐刷的經濟誘因。
  • 此事件凸顯了 AI SaaS 平台在處理自助付費帳戶時,缺乏企業級身分管理與集中式撤銷機制的安全盲點。
📊 競品分析▸ Show
特色/比較Claude (Anthropic)ChatGPT (OpenAI)Gemini (Google)
身分驗證支援 SSO/2FA,但自助帳戶易受 Cookie 劫持支援 SSO/2FA,同樣面臨工作階段重放風險整合 Google Workspace 安全架構,防護較嚴密
企業管理提供企業版控制台,但自助帳戶缺乏監控提供 Team/Enterprise 方案,具備管理員稽核深度整合 Google Cloud IAM 與安全防護
付款機制自助帳戶依賴信用卡,易成詐刷目標支援多種支付,具備成熟的防詐欺系統整合 Google Pay 與企業帳單系統

🛠️ 技術深入

  • 工作階段重放攻擊(Session Replay Attack):攻擊者透過惡意程式提取瀏覽器儲存的 Session ID 或 Cookie,並將其注入至攻擊者的瀏覽器環境中,從而模擬合法使用者的身分。
  • 繞過機制:由於 Cookie 已經過伺服器驗證,系統會將其視為已登入的合法請求,因此不會觸發二次身分驗證(MFA)或 SSO 重新導向。
  • 惡意程式運作:Vidar、LummaC2 等竊取程式會掃描瀏覽器路徑(如 Chrome 的 Local Storage 或 Cookies 資料庫),並將加密的 Cookie 資料回傳至攻擊者的 C2(命令與控制)伺服器。
  • 緩解技術:建議採用裝置綁定權杖(Device-bound tokens)或基於行為分析(Behavioral Analysis)的異常偵測,以識別非預期的 IP 或裝置環境變更。

🔮 前景展望AI analysis grounded in cited sources

AI 平台將強制推動裝置綁定權杖(Device-bound tokens)以取代傳統 Cookie。
由於 Cookie 容易被竊取且難以防禦重放攻擊,業界將轉向使用與特定硬體綁定的加密權杖來驗證身分。
自助付費帳戶的安全性將成為 AI 服務商的合規性審查重點。
此次事件顯示自助帳戶缺乏企業級監控,未來平台將被迫對所有帳戶類型實施更嚴格的異常行為監測。

時間線

2024-03
Anthropic 發布 Claude 3 系列模型,大幅提升自助帳戶用戶數。
2025-11
資安研究報告指出針對 AI 服務的 Cookie 竊取攻擊呈上升趨勢。
2026-08
Anthropic 偵測到針對 Claude 自助帳戶的大規模異常量活動。
2026-09
Anthropic 完成受影響帳戶的清理、退款及安全機制更新。

📎 來源 (7)

Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.

  1. venturebeat.com
  2. fbi.gov
  3. huntress.com
  4. nj.gov
  5. adaptivesecurity.com
  6. pingidentity.com
  7. workos.com
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: VentureBeat

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。