Veštačka inteligencija na srpskom 09.09.2026.

Hakeri kradu Claude naloge preko malvera za sesije

Hakeri kradu Claude naloge preko malvera za sesije

Anthropic je upozorio korisnike Claude-a da grupa hakera preko takozvanog infostealer malvera krade prijavljene sesije naloga i troši njihove plaćene tokene, bez ikakve potrebe za lozinkom ili dvofaktorskom potvrdom. Kompanija je to potvrdila 8. septembra, pošto su se korisnici na Redditu požalili da im mesečna kvota tokena nestaje iz dana u dan iako Claude uopšte ne koriste.

Prema navodima Anthropica, napadači koriste rasprostranjene alate za krađu podataka poznate pod imenima Vidar, LummaC2 i StealC. Ovaj malver se ne cilja specifično na Claude, nego opšte skuplja sve što nađe sačuvano u pretraživaču zaraženog računara, uključujući lozinke, kolačiće i tokene aktivnih sesija.

Kako napad funkcioniše

Kada korisnik otvori Claude i uloguje se, pretraživač čuva token sesije koji dokazuje da je nalog već autentifikovan. Infostealer malver taj token jednostavno kopira sa zaraženog računara i šalje napadaču, koji ga zatim ubaci u sopstveni pretraživač. Time dobija pristup nalogu kao da je legitimni vlasnik, bez ijednog pokušaja pogađanja lozinke i bez okidanja dvofaktorske provere, jer sesija već izgleda kao odobrena.

Anthropic je naglasio da malver ne dolazi od korišćenja same Claude aplikacije. Do zaraze računara obično dolazi preko piratskog softvera, lažnih instalacionih fajlova ili zaraženih reklama, potpuno nezavisno od toga da li žrtva uopšte koristi AI alate. Slična vrsta bezbednosnih rupa u ekosistemu Claude proizvoda otkrivena je i ranije ove godine, kada je kompanija zakrpila šest bezbednosnih propusta u dozvolama Claude Code-a.

Napad je posebno neprijatan zato što žrtva najčešće ne primeti ništa neuobičajeno sve dok ne proveri istoriju potrošnje ili ne dobije obaveštenje o dostignutom limitu. Ukradena sesija napadaču omogućava da koristi sve mogućnosti naloga, uključujući skuplje modele i veće pakete tokena, dok se stvarnom vlasniku ubrzano prazni mesečna kvota za koju je platio pretplatu. Prvi signal problema za više korisnika bilo je upravo iznenadno trošenje celog mesečnog limita u toku jednog dana, iako aplikaciju uopšte nisu otvarali.

Odgovor Anthropica

Kompanija je saopštila da je uočila neuobičajene obrasce potrošnje na pogođenim nalozima, nakon čega je te korisnike automatski odjavila, poništila ukradene sesije i uklonila sačuvane platne metode kako napadači ne bi mogli dalje da troše sredstva. Deo korisnika je dobio i povraćaj sredstava za tokene koje nisu sami potrošili. Anthropic nije objavio tačan broj pogođenih naloga.

Ovo nije prvi bezbednosni incident vezan za Claude ove godine. Ranije je zabeleženo da su Claude i Codex agenti u pojedinim firmama ubacivali nepoznat kod u interne mreže, a Anthropic je i sam priznao bezbednosne rupe u procesu obuke svojih modela. Kompanija tvrdi da svaki od ovih slučajeva rešava zasebno, kroz zakrpe i pojačan nadzor naloga.

Šta ovo znači za korisnike

Analitičari bezbednosne firme Malwarebytes upozoravaju da je Claude ovde samo jedna od meta u širem talasu napada infostealer malvera, koji podjednako pogađa naloge na drugim platformama sa pretplatom i sačuvanim platnim podacima. Rizik raste zbog toga što se plaćeni AI nalozi sve češće koriste kao vredna roba, jer napadač ne mora da krade novac direktno, već samo troši već plaćenu uslugu.

Bezbednosni stručnjaci savetuju standardnu higijenu zaštite računara, redovno ažuriranje antivirusnog softvera, izbegavanje piratskih programa i sumnjivih reklama, kao i povremenu proveru aktivnih sesija u podešavanjima naloga. Anthropic je najavio da će nastaviti da prati neuobičajenu potrošnju tokena kao signal za moguću kompromitaciju naloga.

Za razliku od klasične krađe lozinke, koju korisnik može da spreči redovnom promenom pristupnih podataka, krađa sesije zahteva drugačiji pristup odbrani. Stručnjaci savetuju da se aktivne sesije u nalogu povremeno ručno pregledaju i da se nepoznate sesije odmah odjave, umesto da se čeka da sistem sam prepozna zloupotrebu. Preduzeća koja svojim zaposlenima izdaju pristup Claude nalozima dodatno su izložena riziku, jer jedan zaraženi radni računar može da otvori put ka nalogu cele firme.

Često postavljana pitanja

Da li hakeri moraju da znaju lozinku za Claude nalog da bi ga preuzeli?
Ne. Dovoljna je ukradena sesija, odnosno token koji pretraživač čuva nakon prijave, pa napad zaobilazi i lozinku i dvofaktorsku proveru.

Kako korisnici mogu da provere da li je njihov nalog bio ugrožen?
Anthropic šalje obaveštenje i automatski odjavljuje sumnjive sesije, a u podešavanjima naloga moguće je proveriti spisak aktivnih sesija i neuobičajenu potrošnju tokena.

Da li je Claude aplikacija sama izvor ovog malvera?
Ne. Anthropic je naglasio da infostealer malver ne dolazi od korišćenja Claude-a, nego se najčešće preuzima uz piratski softver, lažne instalacione fajlove ili zaražene reklame.

Šta se dešava sa ukradenim tokenima i novcem korisnika?
Anthropic je pogođenim korisnicima uklonio sačuvane platne metode kako bi sprečio dalju zloupotrebu, a delu korisnika je vratio novac za tokene koje nisu sami potrošili.

Ključne reči
Claude Anthropic hakovanje infostealer bezbednost naloga kradja tokena
Podeli članak
Prethodni članakOpenAI daje ChatGPT Edu novinarskim školam...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.