如果你的 Claude 用量額度看起來像是「先回滿、再被莫名用光」,Anthropic 上週寄出的一封信給了答案:問題不在密碼,也不在雙重驗證,而是瀏覽器裡一塊叫做 session cookie 的東西被偷走了。
這封信最早由使用者分享到 Reddit,SecurityWeek 隨後報導。根據信件內容,Anthropic 已對受影響帳號強制登出所有 session、刪除已儲存的信用卡,並退還因異常用量產生的額外費用。公司同時說明,問題根源來自使用者自己電腦上的資訊竊取型惡意軟體(infostealer),而非 Anthropic 系統遭入侵。
Anthropic 目前鎖定六個惡意軟體家族,Windows 端包括 Vidar、Lumma、StealC、RedLine、Acreed,macOS 端則有 Atomic Stealer(AMOS),官方形容受影響的 Mac 數量「很少」。這些都不是針對 Claude 設計的專用工具,而是常見的通用型竊取軟體,通常隨惡意下載檔一起夾帶安裝,一旦執行就會蒐集瀏覽器內儲存的密碼與 cookie。






