Hacker benötigen nicht unbedingt Ihr Claude-Passwort, um Ihr Konto zu übernehmen. Eine gestohlene authentifizierte Sitzung kann ausreichen.
Anthropic zufolge wurde Infostealer-Malware eingesetzt, um aktive Claude-Sitzungen von den Geräten der Opfer abzugreifen. Dadurch können Angreifer auf Konten zugreifen und bezahltes Kontingent verbrauchen. In einigen Fällen kann die unbefugte Aktivität auch zusätzliche Kosten auslösen, wenn Nutzungsguthaben oder automatische Aufladungen aktiviert sind.
Das Unternehmen teilte betroffenen Nutzern laut TechCrunch mit, dass die Angriffe offenbar auf extern beschaffte Malware und nicht auf eine Schwachstelle in Claude selbst zurückgehen. Der Vorfall macht ein wachsendes Sicherheitsproblem bei KI-Konten deutlich: Eine authentifizierte Sitzung kann nicht nur deshalb wertvoll sein, weil sie Zugriff gewährt, sondern auch, weil sie bezahlte Nutzung und Verbindungen zu anderen Tools umfassen kann.
Wie ein Nutzungssprung bei Claude einen Angriff ans Licht brachte
Die ersten Anzeichen kamen weder von einer Sicherheitswarnung noch von einer offensichtlichen Kontoübernahme. Stattdessen bemerkte der Claude-Nutzer Grant De Swardt, ein unabhängiger KI-Berater im Vereinigten Königreich, etwas Seltsames: Seine Nutzungslimits stiegen, obwohl er den Dienst nicht aktiv nutzte.
Seine Nutzung stieg einmal von 45 % auf 55 %, obwohl er die von ihm betriebenen Claude-bezogenen Dienste bewusst angehalten hatte. Das veranlasste ihn, der Sache nachzugehen und schließlich Anthropic zu kontaktieren.
Anthropic teilte De Swardt anschließend mit, dass ein kompromittierter Claude-Sitzungsschlüssel verwendet worden war, um unbefugte Claude-Code-OAuth-Tokens zu erstellen.
De Swardt erklärte zwar, dass sein Konto nicht kompromittiert worden sei, doch er war nicht der einzige Nutzer, der von unerklärlichen Aktivitäten berichtete. Andere Claude-Abonnenten auf Reddit berichteten von einem starken Anstieg ihrer Nutzung, obwohl sie den Dienst kaum verwendeten – darunter ein Nutzer, der angab, in etwa 12 Minuten 49 % Nutzung erreicht zu haben.
Anthropic verweist auf Infostealer-Malware, nicht auf einen Claude-Fehler
Anthropic teilte TechCrunch mit, dass die Untersuchung darauf hindeute, dass die unbefugte Aktivität von Infostealer-Malware auf den Geräten der Nutzer und nicht von einer Claude-spezifischen Schwachstelle ausgeht.
Infostealer sind darauf ausgelegt, wertvolle Daten aus infizierten Systemen zu sammeln, darunter Passwörter, Browser-Cookies, Authentifizierungssitzungen und andere Zugangsdaten. Gestohlene Sitzungsdaten können besonders nützlich sein, weil sie einem Angreifer möglicherweise ermöglichen, ein bereits authentifiziertes Konto zu betreten, ohne den normalen Anmeldevorgang zu durchlaufen.
Über Anthropic hinaus deutet dies auch darauf hin, dass das Problem möglicherweise nicht auf Claude-Nutzer beschränkt ist – Angreifer könnten KI-Abonnenten bei verschiedenen Anbietern ins Visier nehmen, insbesondere solche, deren Arbeit stark von der Nutzung von KI abhängt, wie De Swardt.
Anthropic reagierte auf die betroffenen Konten, indem das Unternehmen die Nutzer abmeldete, bestehende Sitzungen ungültig machte und in einigen Fällen Erstattungen ausstellte. TechCrunch berichtete, dass De Swardt 44,49 britische Pfund beziehungsweise etwa 60 US-Dollar aus dem Restguthaben seines 200-US-Dollar-Abonnements zurückerhielt.
So bleiben Sie sicher
Infostealer-Malware beschränkt sich nicht darauf, Sitzungen von KI-Konten zu stehlen. Diese Malware kann auch Passwörter, Browser-Cookies, Authentifizierungssitzungen und andere Zugangsdaten abgreifen.
Deshalb lohnt es sich, ungewöhnliche Kontoaktivitäten zu untersuchen – etwa plötzliche Nutzungssprünge, unbekannte Anmeldungen, unerwartete E-Mails zum Zurücksetzen des Passworts oder Käufe, die Sie nicht getätigt haben.
Für KI-Nutzer sind die Kosten eines gestohlenen Zugangs schwerer zu ignorieren, da Premium-KI-Abonnements und Nutzungsguthaben immer teurer werden. Doch der Verbrauch von Tokens könnte die geringste der möglichen Folgen sein. Wenn ein Angreifer mit Zugriff auf Ihr KI-Konto es für missbräuchliche oder illegale Aktivitäten nutzt, kann dies für den Kontoinhaber Reputationsschäden, finanzielle Probleme oder sogar rechtliche Konsequenzen nach sich ziehen.
Für Unternehmen, die stark in KI investieren, ist dieses Risiko noch gravierender. Ein kompromittiertes Mitarbeiterkonto könnte nicht nur Zugriff auf KI-Tokens, sondern auch auf Geschäftsdaten oder andere verbundene Tools ermöglichen und eine gestohlene Sitzung so in ein weitaus größeres Sicherheitsproblem verwandeln.
Insgesamt zeigen die Angriffe auf Claude, warum die Kontosicherheit über Passwörter hinausgehen sollte.
Für Unternehmen bedeutet das, dass gestohlene KI-Sitzungen ein umfassenderes Problem der Zugriffskontrolle darstellen und nicht bloß ein Abrechnungsproblem sind. Die unbefugte Token-Nutzung mag zuerst sichtbar werden, doch die wichtigere Frage ist, worauf das kompromittierte Konto darüber hinaus zugreifen konnte.
Weitere Meldungen: Forscher von Check Point entdeckten eine Schwachstelle in ChatGPT , durch die Angreifer heimlich Aufgaben in der Sitzung eines Opfers ausführen und über einen kontenübergreifenden Kanal auf verbundene Gmail-Daten zugreifen konnten, ohne ein Passwort zu stehlen.





