ÉTAT HER

มัลแวร์ขโมยข้อมูลแอบยึด session ล็อกอิน: เปิดปมโควต้า Claude ถูกขโมยใช้แบบไม่รู้ตัว

มัลแวร์ประเภทขโมยข้อมูลที่แฝงตัวอยู่ในเครื่องคอมพิวเตอร์ของผู้ใช้ ได้แอบขโมย session การล็อกอินของ Claude ไป ส่งผลให้ Anthropic ต้องส่งอีเมลแจ้งผู้ใช้ที่ได้รับผลกระทบเมื่อสัปดาห์ที่แล้ว พร้อมบังคับออกจากระบบบัญชี ลบบัตรเครดิตที่เก็บไว้ และคืนเงินให้

มัลแวร์ขโมยข้อมูลแอบยึด session ล็อกอิน: เปิดปมโควต้า Claude ถูกขโมยใช้แบบไม่รู้ตัว

ถ้าโควต้าการใช้งาน Claude ของคุณดูเหมือนว่า "เพิ่งเติมเต็ม แล้วก็หมดไปแบบไม่รู้สาเหตุ" อีเมลที่ Anthropic ส่งออกมาเมื่อสัปดาห์ที่แล้วมีคำตอบให้แล้ว ปัญหาไม่ได้อยู่ที่รหัสผ่าน หรือการยืนยันตัวตนสองชั้น แต่อยู่ที่สิ่งที่เรียกว่า session cookie ในเบราว์เซอร์ถูกขโมยไป

อีเมลฉบับนี้ถูกผู้ใช้แชร์ลงใน Reddit เป็นครั้งแรก ก่อนที่ SecurityWeek จะรายงานตามมา จากเนื้อหาในอีเมล Anthropic ได้บังคับให้บัญชีที่ได้รับผลกระทบออกจากระบบทุก session ลบบัตรเครดิตที่เคยบันทึกไว้ และคืนเงินค่าใช้จ่ายส่วนเกินที่เกิดจากการใช้งานที่ผิดปกติ พร้อมทั้งชี้แจงว่าต้นตอของปัญหามาจากมัลแวร์ประเภทขโมยข้อมูล (infostealer) บนเครื่องคอมพิวเตอร์ของผู้ใช้เอง ไม่ใช่จากระบบของ Anthropic ที่ถูกเจาะ

ขณะนี้ Anthropic ระบุมัลแวร์ 6 ตระกูลที่เป็นเป้าหมาย ฝั่ง Windows ได้แก่ Vidar, Lumma, StealC, RedLine, Acreed ส่วนฝั่ง macOS มี Atomic Stealer (AMOS) โดยทางบริษัทระบุว่าจำนวน Mac ที่ได้รับผลกระทบนั้น "น้อยมาก" มัลแวร์เหล่านี้ไม่ได้ถูกออกแบบมาเจาะจงสำหรับ Claude แต่เป็นซอฟต์แวร์ขโมยข้อมูลทั่วไปที่พบเห็นได้บ่อย มักแอบติดตั้งมาพร้อมกับไฟล์ดาวน์โหลดที่เป็นอันตราย เมื่อถูกเปิดใช้งานก็จะเก็บรวบรวมรหัสผ่านและ cookie ที่เบราว์เซอร์บันทึกไว้

จุดสำคัญอยู่ที่บทบาทของ session cookie: หลังจากผู้ใช้ล็อกอินเข้า Claude เบราว์เซอร์จะเก็บข้อมูลรับรองชุดนี้ไว้ ทำให้ระบบไม่ต้องขอรหัสผ่านใหม่ทุกครั้งที่โหลดหน้าเว็บ เมื่อผู้โจมตีคัดลอก cookie ชุดนี้ไปได้ ก็สามารถเข้าใช้ session ที่ผู้เสียหายล็อกอินไว้แล้วและผ่านการยืนยันตัวตนสองชั้นไปแล้วได้ทันที โดยไม่ต้องกระตุ้นให้มีการขอรหัสผ่านหรือยืนยันตัวตนสองชั้นอีกเลย นี่คือเหตุผลว่าทำไมบัญชีและรหัสผ่านไม่รั่วไหล แต่โควต้าถูกใช้จนหมดแบบไม่มีสาเหตุ

Anthropic เตือนว่า การบังคับออกจากระบบทำได้แค่ตัดการเชื่อมต่อของ session ที่ถูกขโมยใช้งานอยู่ในขณะนั้น แต่ไม่สามารถล้างมัลแวร์ที่ฝังอยู่ในคอมพิวเตอร์ของผู้ใช้ได้ ทางบริษัทแนะนำขั้นตอนการจัดการดังนี้ ก่อนอื่นให้ลบมัลแวร์ในคอมพิวเตอร์ออกให้หมดก่อน จากนั้นจึงเข้าสู่ระบบ Claude ใหม่ ตามด้วยการตั้งรหัสผ่านใหม่สำหรับอีเมลที่ผูกกับบัญชี พร้อมเปิดใช้การยืนยันตัวตนแบบสองชั้น และขั้นตอนสุดท้ายจึงค่อยเพิ่มวิธีการชำระเงินกลับเข้าไปใหม่ หากทำสลับลำดับกัน คุกกี้ใหม่ที่เกิดจากการเข้าสู่ระบบอีกครั้งก็มีโอกาสถูกมัลแวร์ตัวเดิมสกัดจับได้เช่นกัน

ในอีเมลไม่ได้ระบุถึงขนาดของบัญชีที่ได้รับผลกระทบ และทาง Anthropic ก็ยังไม่ตอบกลับคำขอสัมภาษณ์จาก Engadget แต่อย่างใด

บทความที่เกี่ยวข้อง

Anthropic เปิดทางให้ผู้ใช้ปรับแต่งความทรงจำระยะยาวของ Claude ได้เอง
Living

Anthropic เปิดทางให้ผู้ใช้ปรับแต่งความทรงจำระยะยาวของ Claude ได้เอง

ระบบควบคุมความจำแบบละเอียดที่ Anthropic เพิ่มเข้ามา ทำให้ผู้ใช้ Claude แก้ไขหรือลบสิ่งที่แชทบอทจำไว้ได้ตามหัวข้อ พร้อมทั้งเลือกเองได้ว่าข้อมูลละเอียดอ่อนจะถูกจดจำไว้หรือไม่

ประเด็นสำคัญ | มือถือกันกระแทกซ่อนกล้องแอ็คชั่นแคมในตัว: RugOne Xsnap 7 Pro โมดูลกล้องแม่เหล็กถอดออกได้
Living

ประเด็นสำคัญ | มือถือกันกระแทกซ่อนกล้องแอ็คชั่นแคมในตัว: RugOne Xsnap 7 Pro โมดูลกล้องแม่เหล็กถอดออกได้

สรุปสาระสำคัญ: Ulefon เจ้าของแบรนด์ RugOne เปิดตัวมือถือกันกระแทก Xsnap 7 Pro ในงาน IFA 2026 โดยโมดูลกล้องด้านหลังตัวเครื่องสามารถถอดออกทั้งชิ้นมาใช้เป็นกล้องแอ็คชั่นแคมกันน้ำพกพาได้ เปิดพรีออเดอร์บน Kickstarter วันที่ 7 กันยายน ในราคา 799 ยูโร

ไม่มีพวงมาลัยก็วิ่งได้: Tesla Cybercab เริ่มให้บริการผู้โดยสารอย่างเป็นทางการแล้วที่ Austin
Living

ไม่มีพวงมาลัยก็วิ่งได้: Tesla Cybercab เริ่มให้บริการผู้โดยสารอย่างเป็นทางการแล้วที่ Austin

ตอนนี้ชาว Austin เรียกรถผ่านแอป Robotaxi ได้แล้ว แม้จะยังเลือกรุ่นรถเองไม่ได้ก็ตาม โดยในกองรถรวม 314 คันซึ่งมี Model Y เป็นหลักนั้น มี Cybercab อยู่ 45 คัน

ประเด็นสำคัญ | รีวิว Boox Go 6 รุ่นที่สอง: เครื่องอ่านอีบุ๊กที่ใช้ Google Play ได้ แต่แลกมาด้วยแบตอยู่ได้แค่แปดวัน
Living

ประเด็นสำคัญ | รีวิว Boox Go 6 รุ่นที่สอง: เครื่องอ่านอีบุ๊กที่ใช้ Google Play ได้ แต่แลกมาด้วยแบตอยู่ได้แค่แปดวัน

สรุปสาระสำคัญ: Boox Go 6 (Gen II) ราคา 200 ดอลลาร์ รันระบบ Android ติดตั้งแอปอ่านหนังสือได้ทุกตัวและรองรับปากกาสไตลัส แต่ระยะเวลาแบตเตอรี่แพ้ Kindle และ Kobo อย่างชัดเจน อีกทั้งระบบยังคงเป็น Android 11 ที่หยุดอัปเดตความปลอดภัยไปแล้ว

Samsung เตรียมได้ระบบตรวจจับมิจฉาชีพของ Android โดยมี Galaxy S26 นำร่อง
Living

Samsung เตรียมได้ระบบตรวจจับมิจฉาชีพของ Android โดยมี Galaxy S26 นำร่อง

ฟีเจอร์ตรวจจับสายหลอกลวงด้วย AI ของ Google ที่แต่เดิมจำกัดเฉพาะ Pixel ได้รับการยืนยันแล้วว่าจะขยายมาสู่ Samsung Galaxy S26 นอกเหนือจากนี้ กล่องเครื่องมือความปลอดภัยของ Android ยังมีฟีเจอร์ที่มักถูกมองข้าม เช่น การอัปเดต การยืนยันตัวตนสองขั้นตอน Find Hub และระบบล็อกป้องกันการโจรกรรม

กิมบอลยัดลงบอดี้ 9.6mm ได้จริงหรือ? Honor Robot Phone ท้าทายขีดจำกัดทางฟิสิกส์
Living

กิมบอลยัดลงบอดี้ 9.6mm ได้จริงหรือ? Honor Robot Phone ท้าทายขีดจำกัดทางฟิสิกส์

เพื่อให้กล้องหลัก 200MP มีระบบกันสั่นสามแกน Honor จึงพัฒนามอเตอร์กิมบอลน้ำหนัก 2.6 กรัมขึ้นเองและซ่อนไว้ในฝาหลังเครื่อง อุปกรณ์ทดลองรุ่นนี้วางจำหน่ายแบบจำกัดจำนวนเฉพาะในประเทศจีน และให้สัมผัสการใช้งานที่อยู่ระหว่างสมาร์ทโฟนทั่วไปกับกล้องกิมบอลมืออาชีพ