ถ้าโควต้าการใช้งาน Claude ของคุณดูเหมือนว่า "เพิ่งเติมเต็ม แล้วก็หมดไปแบบไม่รู้สาเหตุ" อีเมลที่ Anthropic ส่งออกมาเมื่อสัปดาห์ที่แล้วมีคำตอบให้แล้ว ปัญหาไม่ได้อยู่ที่รหัสผ่าน หรือการยืนยันตัวตนสองชั้น แต่อยู่ที่สิ่งที่เรียกว่า session cookie ในเบราว์เซอร์ถูกขโมยไป
อีเมลฉบับนี้ถูกผู้ใช้แชร์ลงใน Reddit เป็นครั้งแรก ก่อนที่ SecurityWeek จะรายงานตามมา จากเนื้อหาในอีเมล Anthropic ได้บังคับให้บัญชีที่ได้รับผลกระทบออกจากระบบทุก session ลบบัตรเครดิตที่เคยบันทึกไว้ และคืนเงินค่าใช้จ่ายส่วนเกินที่เกิดจากการใช้งานที่ผิดปกติ พร้อมทั้งชี้แจงว่าต้นตอของปัญหามาจากมัลแวร์ประเภทขโมยข้อมูล (infostealer) บนเครื่องคอมพิวเตอร์ของผู้ใช้เอง ไม่ใช่จากระบบของ Anthropic ที่ถูกเจาะ
ขณะนี้ Anthropic ระบุมัลแวร์ 6 ตระกูลที่เป็นเป้าหมาย ฝั่ง Windows ได้แก่ Vidar, Lumma, StealC, RedLine, Acreed ส่วนฝั่ง macOS มี Atomic Stealer (AMOS) โดยทางบริษัทระบุว่าจำนวน Mac ที่ได้รับผลกระทบนั้น "น้อยมาก" มัลแวร์เหล่านี้ไม่ได้ถูกออกแบบมาเจาะจงสำหรับ Claude แต่เป็นซอฟต์แวร์ขโมยข้อมูลทั่วไปที่พบเห็นได้บ่อย มักแอบติดตั้งมาพร้อมกับไฟล์ดาวน์โหลดที่เป็นอันตราย เมื่อถูกเปิดใช้งานก็จะเก็บรวบรวมรหัสผ่านและ cookie ที่เบราว์เซอร์บันทึกไว้






