💼VentureBeat•最新收集於 9m
遭竊的 Claude Cookie 可繞過 2FA 與 SSO

#session-cookies#infostealers#identity-security#access-controlclaudeanthropicclaudevidarlummac2atomic-stealer
💡遭竊的 Claude Cookie 可繞過 2FA 與企業 SSO,揭露容易被忽略的 AI 帳戶治理漏洞。
⚡ 30-Second TL;DR
有什麼變化
遭竊的 Claude 工作階段 Cookie 讓攻擊者無需重新造訪登入頁面或觸發 2FA 即可存取帳戶。
為什麼重要
這起事件凸顯企業 SSO 之外所建立的 AI 帳戶存在治理漏洞:管理員可能沒有集中式可見性或撤銷能力。開發者與企業應將瀏覽器工作階段遭竊視為獨立於密碼或 MFA 外洩的風險,尤其當 Claude 能存取敏感對話或已連結服務時。
下一步行動
若任何裝置疑似執行過資訊竊取程式,請先立即登出所有 Claude 工作階段、移除已儲存的付款方式,並稽核已連結的應用程式,再重新驗證登入。
誰應關注:Enterprise & Security Teams
關鍵要點
- •遭竊的 Claude 工作階段 Cookie 讓攻擊者無需重新造訪登入頁面或觸發 2FA 即可存取帳戶。
- •受影響的是以信用卡付款的自助帳戶,不受企業身分提供者或管理主控台控制。
- •Anthropic 指出涉案惡意程式包括 Vidar、LummaC2、StealC、RedLine、Acreed 與 Atomic Stealer。
- •Anthropic 透過異常用量計量活動發現濫用,隨後使工作階段失效、移除付款方式並退款。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 7 個來源。
🔑 增強重點摘要
- •此類攻擊不僅限於 Windows 系統,Atomic Stealer 的參與顯示 macOS 用戶同樣面臨工作階段劫持的風險。
- •攻擊者偏好竊取「記住我」或工作階段 Cookie,因為這類攻擊針對的是已通過驗證的狀態,而非傳統的登入憑證。
- •資安專家指出,傳統 MFA 無法防禦即時的人為工作階段劫持,促使業界開始轉向採用裝置綁定權杖(Device-bound tokens)技術。
- •Anthropic 的應對措施包括主動移除已儲存的付款方式,旨在切斷攻擊者利用受害帳戶進行持續性詐刷的經濟誘因。
- •此事件凸顯了 AI SaaS 平台在處理自助付費帳戶時,缺乏企業級身分管理與集中式撤銷機制的安全盲點。
📊 競品分析▸ Show
| 特色/比較 | Claude (Anthropic) | ChatGPT (OpenAI) | Gemini (Google) |
|---|---|---|---|
| 身分驗證 | 支援 SSO/2FA,但自助帳戶易受 Cookie 劫持 | 支援 SSO/2FA,同樣面臨工作階段重放風險 | 整合 Google Workspace 安全架構,防護較嚴密 |
| 企業管理 | 提供企業版控制台,但自助帳戶缺乏監控 | 提供 Team/Enterprise 方案,具備管理員稽核 | 深度整合 Google Cloud IAM 與安全防護 |
| 付款機制 | 自助帳戶依賴信用卡,易成詐刷目標 | 支援多種支付,具備成熟的防詐欺系統 | 整合 Google Pay 與企業帳單系統 |
🛠️ 技術深入
- 工作階段重放攻擊(Session Replay Attack):攻擊者透過惡意程式提取瀏覽器儲存的 Session ID 或 Cookie,並將其注入至攻擊者的瀏覽器環境中,從而模擬合法使用者的身分。
- 繞過機制:由於 Cookie 已經過伺服器驗證,系統會將其視為已登入的合法請求,因此不會觸發二次身分驗證(MFA)或 SSO 重新導向。
- 惡意程式運作:Vidar、LummaC2 等竊取程式會掃描瀏覽器路徑(如 Chrome 的 Local Storage 或 Cookies 資料庫),並將加密的 Cookie 資料回傳至攻擊者的 C2(命令與控制)伺服器。
- 緩解技術:建議採用裝置綁定權杖(Device-bound tokens)或基於行為分析(Behavioral Analysis)的異常偵測,以識別非預期的 IP 或裝置環境變更。
🔮 前景展望AI analysis grounded in cited sources
AI 平台將強制推動裝置綁定權杖(Device-bound tokens)以取代傳統 Cookie。
由於 Cookie 容易被竊取且難以防禦重放攻擊,業界將轉向使用與特定硬體綁定的加密權杖來驗證身分。
自助付費帳戶的安全性將成為 AI 服務商的合規性審查重點。
此次事件顯示自助帳戶缺乏企業級監控,未來平台將被迫對所有帳戶類型實施更嚴格的異常行為監測。
⏳ 時間線
2024-03
Anthropic 發布 Claude 3 系列模型,大幅提升自助帳戶用戶數。
2025-11
資安研究報告指出針對 AI 服務的 Cookie 竊取攻擊呈上升趨勢。
2026-08
Anthropic 偵測到針對 Claude 自助帳戶的大規模異常量活動。
2026-09
Anthropic 完成受影響帳戶的清理、退款及安全機制更新。
📎 來源 (7)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: VentureBeat ↗
每週 AI 簡報
每週一封,可隨時退訂。