Infostealer malware podle zveřejněného upozornění Anthropicu krade přihlášené relace Claude a útočníkům umožňuje obejít ochranu dvoufaktorovým ověřením. Zneužití se týká hlavně osobních, samostatně placených účtů, které nespravuje firemní poskytovatel identity ani centrální administrace. Ukradený relační cookie se po přehrání tváří jako již ověřený prohlížeč, takže útočník nemusí znovu procházet přihlašovací stránkou. Problém je závažnější u účtů s udělenými konektory, protože Claude může mít přístup k poště, dokumentům nebo dalším službám Google Workspace. Anthropic podle reportu odhlásil zasažené účty, odstranil uložené platební metody a vrátil nalezené poplatky. Počet zasažených účtů ani rozsah případného přístupu ke konverzacím a připojeným aplikacím firma nezveřejnila. Samotné dvoufaktorové ověření proto nestačí, pokud útočník získá aktivní relaci z napadeného zařízení.

Radyz

Radyz publikuje komentáře a praktické texty o AI nástrojích, ChatGPT, Claude a dění kolem OpenAI a Anthropicu. Na webu se soustředí na srozumitelný výklad, vlastní zkušenost a důraz na to, co je pro čtenáře skutečně užitečné.