问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年8月31日,AI企业Anthropic向旗下大模型产品Claude的部分受影响用户发布安全预警,称不法分子通过常见信息窃取类恶意软件盗取用户设备中存储的活跃Claude登录会话令牌,无需账号密码即可直接访问账户窃取使用数据。目前平台已提醒用户尽快采取安全措施,防范数据进一步泄露。

本次泄露事件最值得警惕的特征,是攻击者完全绕过了常规的账号防护体系:不同于传统的密码爆破、钓鱼欺诈,本次攻击者利用窃密木马直接抓取用户浏览器中存储的Claude会话Cookie与登录令牌,拿到权限后无需输入账号密码、也无需突破二次验证,即可直接登录用户账号查看所有历史数据。
对于很多已经将Claude接入日常工作流的企业用户、开发者而言,本次泄露的风险远不止普通聊天记录:不少用户会在Claude对话中上传未公开的代码片段、业务需求文档、市场策略资料,部分用户还绑定了企业级的API调用权限,一旦会话被盗,可能造成核心商业机密、技术资产的外泄,损失远超普通的账号被盗。
Anthropic在致用户的通知中特别提示,仅修改账号密码无法阻断已被窃取的会话访问权限,很多用户被盗后第一时间改密码的操作,实际上起不到止损效果。
此前行业对大模型安全的关注大多集中在训练数据泄露、生成内容合规、模型越狱风险等平台侧问题,对用户终端的安全防护关注较少。随着生成式AI的渗透率快速提升,大量用户将大模型作为核心生产力工具使用,账号中存储的敏感资产量级不断上涨,针对大模型登录会话的定向窃密攻击必然会持续增加,用户侧的安全防护已经成为行业不可忽视的新课题。
业内安全专家表示,目前多数大模型平台的会话有效期设置长达数周甚至数月,且大多默认支持多设备同时登录,没有额外的异常访问校验机制,这种设置虽然提升了用户使用的便利性,却也给窃密攻击留下了可乘之机。
Anthropic明确给出了用户端的处置流程:受影响用户需要先清除所有设备上Claude相关的浏览器Cookie、注销所有已登录的会话,再修改账号密码,同时对设备进行全面的恶意软件查杀,才能彻底消除风险。
对普通用户而言,也要养成定期清理大模型平台登录状态、不勾选“长期保持登录”选项的习惯,不要下载来源不明的软件、点击可疑链接,从终端层面降低被窃密木马感染的概率。未来大模型厂商也需要进一步优化会话安全机制,比如增加异地、异设备登录的二次校验,缩短默认会话有效期,对查看历史敏感对话、调用API等高危操作增加额外验证步骤,从平台侧降低会话被盗后的损失。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。