如果你的 Claude 用量额度看起来像是「先回满、再被莫名用光」,Anthropic 上周寄出的一封信给了答案:问题不在密码,也不在双重验证,而是浏览器里一块叫做 session cookie 的东西被偷走了。
这封信最早由用户分享到 Reddit,SecurityWeek 随后报导。根据信件内容,Anthropic 已对受影响帐号强制注销所有 session、删除已保存的信用卡,并退还因异常用量产生的额外费用。公司同时说明,问题根源来自用户自己电脑上的信息窃取型恶意软件(infostealer),而非 Anthropic 系统遭入侵。
Anthropic 目前锁定六个恶意软件家族,Windows 端包括 Vidar、Lumma、StealC、RedLine、Acreed,macOS 端则有 Atomic Stealer(AMOS),官方形容受影响的 Mac 数量「很少」。这些都不是针对 Claude 设计的专用工具,而是常见的通用型窃取软件,通常随恶意下载档一起夹带安装,一旦运行就会搜集浏览器内保存的密码与 cookie。






