Claude-brugere er blevet logget ud, hvis deres sessioner blev stjålet af infostealer-malware. Anthropic har også fjernet gemte betalingskort og tilbageført uautoriserede beløb. For Mac-brugere er pointen enkel: problemet ligger ofte på selve computeren, ikke hos Anthropic.

Anthropic har altså reageret ved at tvinge berørte brugere ud af Claude, efter at angribere ifølge virksomheden havde fået fat i aktive login-sessioner fra ofrenes egne pc'er. Det er en klassisk cookie-/sessionskapring: når browseren allerede er logget ind, kan en angriber ofte hoppe direkte ind uden at udløse ny adgangskode eller to-faktor-kode.

Det gør sagen interessant for danske Apple-brugere, fordi også macOS er ramt. Anthropic nævner Atomic Stealer, også kaldet AMOS, på et mindre antal Macs, mens de øvrige familier er Windows-baserede. Pointen er ikke, at Claude er “hacket” som tjeneste, men at stjålne browserdata kan misbruges til at tømme brugslimits og udløse uautoriserede Claude-omkostninger.

Hvis din Claude-konto pludselig har brugt kvoten uden dig, peger Anthropic på stjålne sessionscookies fra din egen maskine. At blive logget ud løser kun adgangen; malware på pc'en eller Mac'en skal stadig fjernes, før du logger ind igen.

Anthropic skriver til berørte brugere, at de først bør rense computeren for malware, derefter sikre den mailadresse, der er knyttet til kontoen, med nyt kodeord og to-faktor-autentificering, og først bagefter tilføje betalingskort igen. Det er den rækkefølge, der giver mening: ellers risikerer man bare at logge tilbage ind på en kompromitteret maskine.

De seks malware-familier, Anthropic peger på, er Vidar, Lumma, StealC, RedLine, Acreed og Atomic Stealer. De er ikke lavet til at angribe Claude specifikt, men til at stjæle gemte adgangskoder og browsercookies generelt. For Apple-brugere er det en påmindelse om, at macOS ikke er immun, især når skadelige downloads først er kommet ind.

Der er også en større AI-vinkel her: stjålne logins til Claude, ChatGPT og Gemini har ifølge sikkerhedsforskere fået reel videresalgs-værdi. Det betyder, at konti ikke bare er adgang til en chatbot, men en ressource, som kan misbruges kommercielt, hvis angriberen kan holde sessionen kørende længe nok.

Hvad bør du gøre nu?

Hvis du bruger Claude på Mac, er den praktiske læring ret klar: hold øje med pludselige spring i forbrug, skift adgangskode på den tilknyttede mail, brug to-faktor-autentificering, og vær langt mere kritisk over for downloads, du ikke selv stoler på. We❤️Apple vurderer, at det vigtigste i denne historie ikke er selve udlogningen, men at Anthropic samtidig peger på et bredere malware-problem, som også rammer Apple-brugere.

Det er altså ikke en grund til panik, men en grund til at tage kontosikkerhed mere alvorligt. Hvis din Mac opfører sig normalt, er der ingen grund til at gøre mere end at tjekke dine login-vaner; hvis du ser mærkelig aktivitet, er næste skridt at antage, at maskinen kan være kompromitteret.