Кража браузерных сессий остаётся одним из самых недооценённых векторов атак, и этот случай вновь подтверждает: безопасность начинается не с ИИ, а с кибергигиены самого пользователя.
Недавно компания Anthropic подтвердила масштабный инцидент с безопасностью, затронувший пользователей её ИИ-помощника Claude. Злоумышленники с помощью вредоносного ПО-стилера (infostealer) похищают логины и сессии браузера, получая несанкционированный доступ к аккаунтам клиентов. Компания уже начала оповещать пострадавших пользователей по электронной почте, принудительно завершать сессии, удалять сохранённые платёжные методы и возвращать средства за несанкционированные расходы.

Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин отметил: «Доверие к ИИ для решения каких-то бытовых задач — от психологических консультаций до разработки информационных систем — породило целый новый класс проблем. И речь, конечно, не про технологическую зависимость, а про то, что клиент для работы с вашим любимым ИИ-помощником может стать прекрасной целью для хакеров. Как раз на днях компания Anthropic начала оповещать некоторых своих пользователей о том, что их аккаунты перехвачены. Причём хакерам даже не нужно было угадывать пароли или придумывать какие-то схемы с перехватом двухфакторной аутентификации. Вместо этого они просто крали браузерные сессии, в которых, собственно, и осуществлялась работа с Claude».
По данным Anthropic, атака не связана с уязвимостями самого ИИ или мобильных приложений Claude — мишенью стали исключительно пользователи десктопных версий для ПК и Mac. Вредоносное ПО позволяет хакерам обходить двухфакторную аутентификацию и получать доступ к учётным записям без необходимости подбора паролей.
Сергей Полунин добавил: «В соцсетях сразу возникла паника, что это сам Claude вышел из-под контроля, написал вирус и теперь атакует пользователей. Пресса такие заголовки обожает, но, как обычно, всё оказалось куда прозаичнее. В любом случае, если вы работаете с ИИ-помощниками, особенно с платной подпиской, стоит быть осторожнее. Мало того что злоумышленники могут утащить логи ваших общений с ИИ, так ещё и потратить значительные средства с вашей банковской карты на вычисления, которые лично вам были не нужны».
Добавим, что актуальные вопросы кибербезопасности, включая противодействие новым векторам атак, станут темами для обсуждения на ежегодном форуме GISDAYS 2026 (Global Information Security Days*), который компания «Газинформсервис» проведёт уже в девятый раз с 30 сентября по 2 октября в Санкт-Петербурге и Москве.
*Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности