Hacker kapern Claude-Konten und verbrauchen bezahltes Kontingent

Infostealer-Malware kapert authentifizierte Claude-Sitzungen und ermöglicht es Angreifern, bezahlte KI-Nutzung zu verbrauchen, ohne die Passwörter der Nutzer zu stehlen.

Sep 10, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Hacker benötigen nicht unbedingt Ihr Claude-Passwort, um Ihr Konto zu übernehmen. Eine gestohlene authentifizierte Sitzung kann ausreichen.

Anthropic zufolge wurde Infostealer-Malware eingesetzt, um aktive Claude-Sitzungen von den Geräten der Opfer abzugreifen. Dadurch können Angreifer auf Konten zugreifen und bezahltes Kontingent verbrauchen. In einigen Fällen kann die unbefugte Aktivität auch zusätzliche Kosten auslösen, wenn Nutzungsguthaben oder automatische Aufladungen aktiviert sind.

Das Unternehmen teilte betroffenen Nutzern laut TechCrunch mit, dass die Angriffe offenbar auf extern beschaffte Malware und nicht auf eine Schwachstelle in Claude selbst zurückgehen. Der Vorfall macht ein wachsendes Sicherheitsproblem bei KI-Konten deutlich: Eine authentifizierte Sitzung kann nicht nur deshalb wertvoll sein, weil sie Zugriff gewährt, sondern auch, weil sie bezahlte Nutzung und Verbindungen zu anderen Tools umfassen kann.

Wie ein Nutzungssprung bei Claude einen Angriff ans Licht brachte

Die ersten Anzeichen kamen weder von einer Sicherheitswarnung noch von einer offensichtlichen Kontoübernahme. Stattdessen bemerkte der Claude-Nutzer Grant De Swardt, ein unabhängiger KI-Berater im Vereinigten Königreich, etwas Seltsames: Seine Nutzungslimits stiegen, obwohl er den Dienst nicht aktiv nutzte.

Seine Nutzung stieg einmal von 45 % auf 55 %, obwohl er die von ihm betriebenen Claude-bezogenen Dienste bewusst angehalten hatte. Das veranlasste ihn, der Sache nachzugehen und schließlich Anthropic zu kontaktieren.

Anthropic teilte De Swardt anschließend mit, dass ein kompromittierter Claude-Sitzungsschlüssel verwendet worden war, um unbefugte Claude-Code-OAuth-Tokens zu erstellen.

De Swardt erklärte zwar, dass sein Konto nicht kompromittiert worden sei, doch er war nicht der einzige Nutzer, der von unerklärlichen Aktivitäten berichtete. Andere Claude-Abonnenten auf Reddit berichteten von einem starken Anstieg ihrer Nutzung, obwohl sie den Dienst kaum verwendeten – darunter ein Nutzer, der angab, in etwa 12 Minuten 49 % Nutzung erreicht zu haben.

Advertisement

Anthropic verweist auf Infostealer-Malware, nicht auf einen Claude-Fehler

Anthropic teilte TechCrunch mit, dass die Untersuchung darauf hindeute, dass die unbefugte Aktivität von Infostealer-Malware auf den Geräten der Nutzer und nicht von einer Claude-spezifischen Schwachstelle ausgeht.

Infostealer sind darauf ausgelegt, wertvolle Daten aus infizierten Systemen zu sammeln, darunter Passwörter, Browser-Cookies, Authentifizierungssitzungen und andere Zugangsdaten. Gestohlene Sitzungsdaten können besonders nützlich sein, weil sie einem Angreifer möglicherweise ermöglichen, ein bereits authentifiziertes Konto zu betreten, ohne den normalen Anmeldevorgang zu durchlaufen.

Über Anthropic hinaus deutet dies auch darauf hin, dass das Problem möglicherweise nicht auf Claude-Nutzer beschränkt ist – Angreifer könnten KI-Abonnenten bei verschiedenen Anbietern ins Visier nehmen, insbesondere solche, deren Arbeit stark von der Nutzung von KI abhängt, wie De Swardt.

Anthropic reagierte auf die betroffenen Konten, indem das Unternehmen die Nutzer abmeldete, bestehende Sitzungen ungültig machte und in einigen Fällen Erstattungen ausstellte. TechCrunch berichtete, dass De Swardt 44,49 britische Pfund beziehungsweise etwa 60 US-Dollar aus dem Restguthaben seines 200-US-Dollar-Abonnements zurückerhielt.

So bleiben Sie sicher

Infostealer-Malware beschränkt sich nicht darauf, Sitzungen von KI-Konten zu stehlen. Diese Malware kann auch Passwörter, Browser-Cookies, Authentifizierungssitzungen und andere Zugangsdaten abgreifen.

Deshalb lohnt es sich, ungewöhnliche Kontoaktivitäten zu untersuchen – etwa plötzliche Nutzungssprünge, unbekannte Anmeldungen, unerwartete E-Mails zum Zurücksetzen des Passworts oder Käufe, die Sie nicht getätigt haben.

Für KI-Nutzer sind die Kosten eines gestohlenen Zugangs schwerer zu ignorieren, da Premium-KI-Abonnements und Nutzungsguthaben immer teurer werden. Doch der Verbrauch von Tokens könnte die geringste der möglichen Folgen sein. Wenn ein Angreifer mit Zugriff auf Ihr KI-Konto es für missbräuchliche oder illegale Aktivitäten nutzt, kann dies für den Kontoinhaber Reputationsschäden, finanzielle Probleme oder sogar rechtliche Konsequenzen nach sich ziehen.

Für Unternehmen, die stark in KI investieren, ist dieses Risiko noch gravierender. Ein kompromittiertes Mitarbeiterkonto könnte nicht nur Zugriff auf KI-Tokens, sondern auch auf Geschäftsdaten oder andere verbundene Tools ermöglichen und eine gestohlene Sitzung so in ein weitaus größeres Sicherheitsproblem verwandeln.

Advertisement

Insgesamt zeigen die Angriffe auf Claude, warum die Kontosicherheit über Passwörter hinausgehen sollte.

Für Unternehmen bedeutet das, dass gestohlene KI-Sitzungen ein umfassenderes Problem der Zugriffskontrolle darstellen und nicht bloß ein Abrechnungsproblem sind. Die unbefugte Token-Nutzung mag zuerst sichtbar werden, doch die wichtigere Frage ist, worauf das kompromittierte Konto darüber hinaus zugreifen konnte.

Weitere Meldungen: Forscher von Check Point entdeckten eine Schwachstelle in ChatGPT , durch die Angreifer heimlich Aufgaben in der Sitzung eines Opfers ausführen und über einen kontenübergreifenden Kanal auf verbundene Gmail-Daten zugreifen konnten, ohne ein Passwort zu stehlen.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.