StartseiteArtikel

Eilmeldung: Claude erleidet einen massiven Konto-Diebstahl, eine große Anzahl von Nutzerkonten wird zwangsweise gelöscht.

新智元2026-08-31 11:52
Über Nacht gehört dein Claude möglicherweise schon nicht mehr dir.

Gerade eben hat Anthropic einen massiven Sicherheitsvorfall bei Konten erlebt, bei dem eine große Anzahl von Claude-Nutzern zwangsweise abgemeldet wurde!

In den letzten Tagen haben viele Claude-Nutzer festgestellt, dass ihr Konto plötzlich zwangsweise abgemeldet wurde, ohne dass sie vorher eine Warnung vor einer Sperrung erhalten haben.

Sogar die im Hintergrund hinterlegten Zahlungsmethoden wie Visa und Mastercard wurden von der Betreiberplattform notgelöscht!

Plötzlich gerieten die Nutzer in Aufregung.

Aber dieses Mal sollten Sie die Betreiberplattform nicht vorschnell beschuldigen. Das Unternehmen A verhält sich nicht unvernünftig, sondern unternimmt diese Maßnahmen, um die Nutzer vor Gefahren zu schützen.

Die Wahrheit ist: Eine weltweite, verdeckte Jagdaktion gegen KI-Nutzer ist bereits ausgebrochen!

Heute konzentrieren sich Hacker nicht mehr auf den Saldo Ihrer Bankkarte, sondern beginnen, KI-Rechenleistung zu stehlen.

In der heutigen Zeit, in der Rechenleistung so wertvoll wie Gold ist, wird Ihre KI-Rechenleistung möglicherweise von Hackern unentgeltlich und in großem Umfang missbraucht, ohne dass Sie es überhaupt bemerken.

Schreck in der Mitternacht: Eine offizielle E-Mail zur „Zwangsabmeldung“

„Es gibt ungewöhnliche Aktivitäten auf Ihrem Konto. Wir haben Sie zwangsweise abgemeldet und Ihre Zahlungsmethode gelöscht.“

In dieser offiziellen E-Mail nennt Anthropic direkt sechs Trojaner. Wenn Sie in letzter Zeit feststellen, dass Ihr Computer langsamer läuft oder es ungewöhnliche Anmeldungen bei Ihrem Konto gibt, achten Sie sofort auf die folgenden Namen:

Für Windows-Systeme:

Vidar: Ein altbekannter Datendiebstahl-Trojaner, der speziell Passwörter, Browserverläufe und sogar die Schlüssel Ihrer Kryptowährungsbrieftasche sammelt.

Lumma (LummaC2): Er ist in letzter Zeit extrem verbreitet. Ein Nutzer berichtete, dass Windows Defender ständig Warnungen ausgibt und Lumma blockiert, während er mit Claude Code schreibt.

StealC: Ein leichtgewichtiges MaaS, einer der Hauptnachfolger nach dem Rückgang von Lumma. Anfang 2026 gehörte er noch zu den vier aktivsten Malware-Familien

RedLine: Eine der ältesten Malware-Familien; im Oktober 2024 wurden ihre Server von der niederländischen Polizei und dem FBI der USA stillgelegt, und die Entwickler wurden in den USA angeklagt

Acreed: Es wurde erstmals am 10. Februar von Webz beobachtet. In der ersten Woche wurden mehr als 4000 Protokolle hochgeladen, und es übertraf bald Raccoon, RedLine, Vidar und StealC

Für Mac-Systeme:

Atomic Stealer (AMOS): Einige wenige Mac-Nutzer sind ebenfalls von diesem Angriff betroffen. AMOS ist ein Datendiebstahl-Trojaner, der speziell für macOS entwickelt wurde. Er dringt ebenfalls über gehackte Software oder gefälschte App-Updates (z. B. als Browser-Updates getarnt) in Computer ein und stiehlt direkt Ihren Keychain und Ihre Browser-Cookies.

Noch schrecklicher ist: Wenn Sie mit den oben genannten Trojanern infiziert sind, stehen Ihre Bankkarten, die Webversionen von WeChat/Alipay und die Zugriffsrechte auf die internen Systeme Ihres Unternehmens möglicherweise bereits ungeschützt auf den Servern der Hacker.

Der Auslöser des Vorfalls war die persönliche Erfahrung eines Nutzers, die er auf Reddit geteilt hat.

Vor einigen Tagen erhielt er im Schlaf eine Warn-E-Mail in roter Farbe von der offiziellen Claude-Plattform.

„Es gibt ungewöhnliche Aktivitäten auf Ihrem Konto. Wir haben Sie zwangsweise abgemeldet und Ihre Zahlungsmethode gelöscht.“

Davor hatte dieser Nutzer gerade einen Albtraum erlebt.

Sein soziales Konto wurde von Hackern angegriffen und zum Versenden von Betrugsnachrichten für Kryptowährungen missbraucht.

Glücklicherweise beherrschte er ein wenig Technik, hat sich sehr bemüht, den Virus zu beseitigen, und schnell die Passwörter aller Konten geändert.

Er dachte ursprünglich, dass er nach dem Ändern der Passwörter beruhigt sein könnte, aber er wusste nicht, dass die Verschwörung der Hacker gerade erst begonnen hatte.

Mitten in der Nacht sandte die offizielle Claude-Plattform eine Warnung: Jemand stiehlt wild seine Token über die API!

Die Erfahrung dieses Nutzers ist keineswegs ein Einzelfall.

Seit letztem Wochenende haben viele Nutzer berichtet, dass sie aus ihren Konten ohne ersichtlichen Grund abgemeldet wurden und sich neu anmelden müssen.

Als sie die Einstellungen öffneten, stellten sie fest, dass ihre hinterlegte Kreditkarte spurlos verschwunden war!

Anschließend haben viele Medien über den massiven Sicherheitsvorfall bei Konten von Anthropic berichtet.

Um größere finanzielle Verluste der Nutzer zu vermeiden, ergreift die Betreiberplattform extreme Maßnahmen: Sie meldet die infizierten Nutzer zwangsweise von ihren Konten ab und löscht die gespeicherten Bankkarteninformationen auf den Konten direkt physisch!

Wie machen die Hacker das?

Anthropic erklärt in der E-Mail:

Wir haben festgestellt, dass böswillige Angreifer gängige Datendiebstahl-Trojaner verwenden, um die Anmelde-Sitzungsdaten von Claude von den Computern der Nutzer zu stehlen. Dann nutzen sie diese Anmeldeinformationen, um direkt auf Ihr Konto zuzugreifen und Ihr Nutzungslimit rücksichtslos zu verbrauchen.

Darüber hinaus hat die Betreiberplattform einen „Selbstprüfstandard“ angegeben: „Wenn Ihr Claude-Limit ohne ersichtlichen Grund wiederhergestellt wird und dann plötzlich vollständig aufgebraucht ist, obwohl Sie es überhaupt nicht verwendet haben, liegt dies höchstwahrscheinlich an diesem Problem.“

Es ist kaum zu glauben, dass im Jahr 2026 Trojaner plötzlich anfangen, Rechenleistung zu stehlen!

Warum werden Sie trotzdem angegriffen, obwohl Sie das Passwort geändert und die Zwei-Faktor-Authentifizierung aktiviert haben?

Tatsächlich war das, was den Nutzer auf Reddit am meisten frustriert, dass er bereits das Passwort geändert hat, sich über die Autorisierung durch das Google-Konto angemeldet hat und sogar die strenge 2FA (Zwei-Faktor-Authentifizierung) aktiviert hat!

Wie sind die Hacker überhaupt hereingekommen?

Die Antwort ist zwei Wörter: Sitzungs-Cookie.

Wenn Claude ein exklusiver Club ist, dann sind Kontoname und Passwort Ihr Personalausweis, die Zwei-Faktor-Authentifizierung (2FA / Bestätigungscode per Handy) ist die Gesichtserkennung am Empfang, und das Session-Cookie ist eine „VIP-Zugangskarte“, die Ihnen der Empfang nach der Bestätigung Ihrer Identität aushändigt.

Normalerweise müssen Sie nicht jedes Mal am Empfang die Gesichtserkennung durchführen, solange die VIP-Karte gültig ist.

Die Taktik der Hacker lautet: „Umgehen Sie den Empfang und stehlen Sie direkt die Zugangskarte.“

Die Ursache dieses Vorfalls sind die oben genannten Trojaner Vidar, LummaC2, StealC, RedLine und Acreed unter Windows sowie AMOS unter Mac.

Diese Trojaner kümmern sich überhaupt nicht um Ihre Passwörter und Bestätigungscodes per Handy. Sie lauern im Hintergrund Ihres Browsers auf und stehlen alle lokal gespeicherten Cookies und Sitzungs-IDs!

Nachdem sie diese Anmeldeinformationen erhalten haben, können die Hacker auf ihrem eigenen Computer dieselbe Umgebung fälschen, sich dann direkt ohne Passwort bei Ihrem Claude-Konto anmelden und sogar die strenge 2FA-Zwei-Faktor-Authentifizierung umgehen.

Wie ein Nutzer betonte: „Das bloße Ändern des Passworts hat keine Auswirkungen auf die bereits gestohlenen Session-Cookies. Sie müssen zuerst die aktiven Sitzungen widerrufen, sonst können die Angreifer weiterhin uneingeschränkt über Ihre alten Sitzungen verfügen.“

Eine schwarz-humorige Geschichte: Wenn „Raubkopien von Spielen“ auf „KI-Antiviren-Programme“ treffen

Also, wie sind diese Trojaner auf die Computer gelangt?

Der betroffene Nutzer auf Reddit gab resigniert zu: „Ich habe einen Fehler gemacht, den nur Anfänger begehen – ich habe eine gehackte Version eines Spiels heruntergeladen.“

Die Nutzer haben die Sache gründlich untersucht und schließlich herausgefunden: Er hat die „gehackte Version“ eines unbekannten alten Spiels auf dem berühmten russischen Forum für gehackte Spiele (das scherzhaft als Steam Underground bezeichnet wird) heruntergeladen.

Jemand scherzte: Wenn Sie unbedingt gehackte Dateien ausführen wollen, führen Sie sie in einer virtuellen Maschine ohne Internetverbindung aus!

Andere machten den Witz: Warten Sie doch geduldig wie wir auf GTA 6, und laden Sie keine unbekannten Dateien herunter.

Immerhin ist im KI-Zeitalter der Preis für die Verwendung von Raubkopien möglicherweise zehntausend Mal höher als der Kaufpreis der Originalversion.

Das Erstaunlichste ist die clevere Vorgehensweise dieses Nutzers, „Magie mit Magie zu bekämpfen“.

Nachdem er festgestellt hatte, dass er infiziert war, hat er sein System nicht sofort neu installiert, sondern Claude Opus 5 Max als sein Antiviren-Programm verwendet!

Er gewährte Opus 5 uneingeschränkten Zugriff auf seinen Computer und gab eine einfache Anweisung ein:

Ich habe möglicherweise kürzlich einen Virus heruntergeladen, und meine Anmeldeinformationen wurden gestohlen. Bitte prüfen Sie auf Malware, löschen Sie sie