#AI: подписки Claude Max за $200 воруют и вайбкодят за твои деньги 🔭
😐
Ранее писали как вирус под macOS копировал Telegram-сессию и обходил 2FA. Та же схема добралась до Claude - воруют не кошелёк, а оплаченные токены.
Пользователь с Claude Max за $200 заметил, что лимит пропадает, пока он не работает.
Anthropic проверил - сессию угнали и используют его токены на чужие запросы.
Крадут не пароль и не код 2FA, а живую сессию - тот токен, что доказывает что ты залогинен. С ней хакер сидит в аккаунте без пароля. У одного юзера лимит улетел с 0 до 49% за 12 минут, пока он не трогал комп.
Как заражаются:
🟢Инфостилер прилетает с крякнутым софтом или рекламой
🟢Выгребает куки и сессии прямо из браузера
🟢2FA не спасает - заново логиниться не нужно
Как проверить:
🟢Настройки - Аккаунт - активные сессии
🟢Смотришь устройства и города, чужую жми "выйти со всех устройств"
🟢Потом меняешь пароль и чистишь комп
🗒 Твоя AI-подписка теперь такая же цель, как крипто-кошелёк. Как безопасно поднимать своих AI-агентов обсуждаем в
ИИ-клубе.
Slavik |
Updates |
Инстаграм |
ИИ Клуб