Anthropic ระงับบัญชีผู้ใช้และลบข้อมูลการชำระเงินเพื่อป้องกันการโจมตีของ Malware

Anthropic พบแคมเปญ Infostealer มุ่งโจมตี Claude โดยขโมย Session เพื่อดูด Usage Credits บริษัทเร่ง Sign Out ผู้ได้รับผลกระทบ ลบข้อมูลการชำระเงิน และคืนเงินแล้ว พร้อมแนะให้ผู้ใช้รัน Malware Scan ทันที

Anthropic ระงับบัญชีผู้ใช้และลบข้อมูลการชำระเงินเพื่อป้องกันการโจมตีของ Malware

Key takeaway

  • Anthropic ตรวจพบแคมเปญ Infostealer ที่มุ่งขโมย Claude Login Session โดยตรง ซึ่งถือเป็นสัญญาณที่ชัดเจนว่า AI Platform Credentials กำลังกลายเป็น High-Value Target ใหม่ในวงการ Cybercrime ควบคู่ไปกับ Financial Data และ Crypto Wallet แบบดั้งเดิม
  • Malware ที่ระบุตัวได้ครอบคลุมทั้ง Windows (Vidar, Lumma, StealC, RedLine) และ macOS (Atomic Stealer) โดย Vector หลักมาจาก Cracked/Pirated Software ซึ่งยืนยันอีกครั้งว่า Illegal Download ยังคงเป็น Attack Surface ที่อันตรายและไม่ควรมองข้ามในทุก Platform
  • Anthropic ตอบสนองด้วยการ Force Sign-Out และลบ Payment Details ของผู้ที่ได้รับผลกระทบออกทันที พร้อมเตือนว่าหากไม่กำจัด Malware ออกจากอุปกรณ์ให้สะอาด เหตุการณ์ Session Hijacking ลักษณะนี้มีโอกาสเกิดซ้ำได้อีกแม้จะเปลี่ยน Password แล้วก็ตาม

Anthropic ออกมาแจ้งเตือนผู้ใช้ Claude หลังพบแคมเปญ Infostealer ระบาดหนัก โดย Cybercriminal มุ่งเป้าโจมตี Credentials ของ AI Platform โดยตรง บริษัทเร่งดำเนินการคืนเงิน (Refund) ให้ผู้ได้รับผลกระทบแล้ว พร้อมเตือนว่าหากผู้ใช้ยังไม่กำจัด Malware ออกจากอุปกรณ์ เหตุการณ์ดังกล่าวอาจเกิดซ้ำได้อีก


Anthropic เตือนผู้ใช้ Claude พบ Infostealing Malware แอบขโมย Session เพื่อดูด Usage Credits

Anthropic ออกหนังสือแจ้งเตือนไปยังผู้ใช้ Claude บางส่วน หลังตรวจพบ Infostealing Malware ที่แอบเข้าควบคุม Session ของผู้ใช้เพื่อขโมย Usage Credits โดยเป้าหมายหลักของแคมเปญนี้คือการฉวยใช้ Usage ของเหยื่อโดยไม่ได้รับอนุญาต

โดยทั่วไป Infostealer เป็น Malware ประเภทที่มุ่งขโมยข้อมูลสำคัญ ไม่ว่าจะเป็น Account Login Credentials, ข้อมูล Sensitive Data ที่จัดเก็บในเบราว์เซอร์, ข้อมูลทางการเงิน และ Cryptocurrency Wallet เพื่อนำไปใช้ก่อการโจรกรรมทางการเงิน (Financial Theft) หรือการฉ้อโกง (Fraud) และในครั้งนี้ AI Platform Credentials ก็กลายเป็นเป้าหมายใหม่ที่ถูกเพิ่มเข้ามาในรายการด้วยเช่นกัน


เปิดอีเมลแจ้งเตือนจาก Anthropic หลังผู้ใช้ Reddit โพสต์ Screenshot

ผู้ใช้รายหนึ่งบน Reddit ได้โพสต์ภาพ Screenshot ของอีเมลที่ได้รับจาก Anthropic บริษัทผู้พัฒนา Claude โดยระบุว่าอุปกรณ์ของตนอาจติด Malware จนทำให้ Claude Account ถูก Compromise

"เราตรวจพบ Bad Actor ที่ใช้ Infostealer Malware ทั่วไปในการขโมย Claude Login Session จากเครื่องคอมพิวเตอร์ของผู้ใช้ จากนั้นนำ Session เหล่านั้นไป Access Claude Account และบริโภค Usage ของเหยื่อ" — อีเมลจาก Anthropic

ทั้งนี้ Anthropic ได้ดำเนินการ Sign Out ผู้ใช้ที่ได้รับผลกระทบออกจากระบบทันที พร้อมลบข้อมูล Payment Details ออกทั้งหมดเพื่อป้องกันความเสียหายที่อาจเกิดขึ้นเพิ่มเติม


Malware เหล่านี้มาจากไหน?

จากการแจ้งเตือนของ Anthropic พบว่า Infostealer ที่มุ่งเป้าโจมตี Claude ปรากฏบนทั้ง Windows PC และ Mac โดยยังไม่มีหลักฐานว่าเกี่ยวข้องกับอุปกรณ์ประเภท Phone หรือ Tablet แต่อย่างใด

Infostealer ที่ตรวจพบมีดังนี้

  • Windows: Vidar, Lumma, StealC และ RedLine
  • Mac: Atomic Stealer (พบในจำนวนน้อย)

Malware เหล่านี้แอบเข้าสู่ Claude Account และใช้ Usage Allowance ของเหยื่อจนหมด ซึ่งอาจนำไปสู่การถูกเรียกเก็บค่าใช้จ่าย Extra Usage Credit เพิ่มเติมโดยไม่รู้ตัว

"หาก Usage Limit ของคุณดูเหมือนหมดไปทั้งที่ไม่ได้ใช้งาน Claude เลย นั่นคือสาเหตุที่แท้จริง" — Anthropic

ผู้ใช้ Claude ควรทำอย่างไรตอนนี้?

Anthropic ระบุชัดเจนว่าบริษัทไม่มีภาระผูกพันในการ Refund กรณีที่การติด Malware มีสาเหตุจากการที่ผู้ใช้ดาวน์โหลด Cracked Software หรือเนื้อหา Pirate ซึ่งถือเป็นกิจกรรมที่ผิดกฎหมาย

ผู้โพสต์บน Reddit รายดังกล่าวยอมรับเองว่า Infostealer น่าจะมาจาก Cracked Game ที่ดาวน์โหลดมา ขณะที่ Anthropic ยืนยันว่า "ไม่มีเหตุผลใดที่จะเชื่อว่า Malware นี้มีความเกี่ยวข้องกับ Claude ถูกติดตั้งผ่าน Claude หรือเกี่ยวข้องกับสิ่งที่ผู้ใช้ทำบน Claude แต่อย่างใด"

บทเรียนสำคัญที่ยังคงใช้ได้เสมอนับตั้งแต่ยุค Platform ที่เต็มไปด้วย Malware อย่าง LimeWire คือ การดาวน์โหลด Cracked, Pirated หรือ Illegal Software ย่อมส่งผลเสียต่อทั้ง Privacy, Security และอุปกรณ์ของตัวเองอย่างหลีกเลี่ยงไม่ได้

ขั้นตอนที่ควรดำเนินการทันที

  1. ลบ Software ที่น่าสงสัยหรือเป็น Cracked Software ออกจากระบบให้หมด
  2. รัน Deep Malware Scan เพื่อตรวจจับและกำจัด Infostealer ที่อาจซ่อนอยู่ในเครื่อง
  3. Sign In ใหม่ และเพิ่มข้อมูล Payment Details อีกครั้ง เนื่องจาก Anthropic ได้ Sign Out ผู้ที่ได้รับผลกระทบออกจากระบบแล้ว
  4. ติดต่อ Claude Support หากพบ Charge ที่ผิดปกติและยังไม่ได้รับการ Refund

Why it matters

💡 เหตุการณ์ครั้งนี้ถือเป็นสัญญาณเตือนสำคัญสำหรับผู้ใช้ AI Platform ทุกคน เมื่อ Anthropic ยืนยันการโจมตีจาก Infostealer Malware ที่มุ่งขโมย Claude Session เพื่อดูด Usage Credits โดยตรง นับเป็นครั้งแรกที่เห็นชัดว่า AI Platform Credentials กลายเป็นเป้าหมายหลักของ Cybercriminal แล้ว หากคุณใช้ Claude หรือ AI Platform ใดก็ตาม การทำความเข้าใจวิธีรับมือและป้องกันตัวเองจาก Infostealer ถือเป็นเรื่องเร่งด่วนที่ไม่ควรมองข้ามอีกต่อไป

ข้อมูลอ้างอิงจาก https://www.zdnet.com/tech/anthropic-boots-users-wipes-payment-info-to-protect-against-infostealer-malware/

Read more

Palo Alto Networks เข้าซื้อกิจการ Console แพลตฟอร์ม AI Agent เสริมแกร่ง Cortex

news

Palo Alto Networks เข้าซื้อกิจการ Console แพลตฟอร์ม AI Agent เสริมแกร่ง Cortex

Palo Alto Networks ประกาศซื้อกิจการ Console แพลตฟอร์ม AI-native เสริมศักยภาพ Cortex ด้วย Agentic AI พร้อมเปิดเผยผลประกอบการ Q4 FY2026 Revenue แตะ 3.41 พันล้านดอลลาร์ เติบโต 34% YoY

By
OpenClaw 2.0 มาแล้ว: อะไรเปลี่ยนไป ทำไมใช้เวลาสองเดือน และสู้กับ Hermes ได้แค่ไหน

news

OpenClaw 2.0 มาแล้ว: อะไรเปลี่ยนไป ทำไมใช้เวลาสองเดือน และสู้กับ Hermes ได้แค่ไหน

OpenClaw 2.0 มาพร้อม UI ใหม่, shared multiplayer session และ security ระดับ enterprise พัฒนาโดย contributor 933 คน ฟรี MIT-licensed รองรับทุกแพลตฟอร์ม แต่ยังสู้ Hermes ด้าน security default ไม่สนิท

By
OpenAI เตรียมเปิดตัว Astra AI Model ตัวแรกที่มีขีดความสามารถด้าน Cyber ระดับ "Critical"

news

OpenAI เตรียมเปิดตัว Astra AI Model ตัวแรกที่มีขีดความสามารถด้าน Cyber ระดับ "Critical"

OpenAI เปิดตัว Astra AI model แรกที่บรรลุเกณฑ์ Critical Cyber Capabilities สามารถค้นหา Zero-Day Vulnerabilities และ Chain Exploits ได้ พร้อมจำกัดการเข้าถึงผ่านโปรแกรม Daybreak Blue

By
AI กำลังเปลี่ยนคุณสมบัติที่องค์กรต้องการในบุคลากร: Skill สำคัญที่ต้องมีในยุคนี้

news

AI กำลังเปลี่ยนคุณสมบัติที่องค์กรต้องการในบุคลากร: Skill สำคัญที่ต้องมีในยุคนี้

AI กำลังเปลี่ยนนิยามของบุคลากรที่องค์กรต้องการ จากการ execute งานเก่ง สู่การมี Builder's Mindset ที่สามารถออกแบบ System และพัฒนากระบวนการทำงานให้ทีมโดยรวมมีประสิทธิภาพมากขึ้น

By