Anthropic Cảnh Báo Người Dùng Claude Về Mã Độc Đánh Cắp Thông Tin

AI & ML31 tháng 8, 2026·3 phút đọc

Anthropic đã phát cảnh báo tới một số người dùng Claude rằng máy tính của họ bị nhiễm mã độc đánh cắp thông tin (infostealer), cho phép tin tặc chiếm quyền phiên đăng nhập và sử dụng dịch vụ AI. Công ty đã chủ động đăng xuất các phiên bị xâm nhập và gỡ phương thức thanh toán để ngăn chặn truy cập trái phép, đồng thời hoàn tiền cho các giao dịch không được ủy quyền.

Anthropic Cảnh Báo Người Dùng Claude Về Mã Độc Đánh Cắp Thông Tin

Anthropic Cảnh Báo Người Dùng Claude Về Mã Độc Đánh Cắp Thông Tin

Anthropic vừa phát đi cảnh báo tới một số người dùng nền tảng AI Claude rằng máy tính của họ đã bị nhiễm mã độc đánh cắp thông tin (infostealer), tạo điều kiện cho tin tặc chiếm quyền phiên đăng nhập và "đốt" hạn mức sử dụng tài khoản. Theo email gửi tới khách hàng bị ảnh hưởng, công ty đã phát hiện hoạt động bất thường, chủ động đăng xuất các phiên bị xâm nhập và gỡ bỏ phương thức thanh toán được lưu trữ như một biện pháp phòng ngừa.

Minh họa mã độc xâm nhập thiết bịMinh họa mã độc xâm nhập thiết bị

Chi tiết về chiến dịch tấn công

Anthropic xác nhận rằng những người dùng bị ảnh hưởng đã dính các loại mã độc đánh cắp thông tin phổ biến trên Windows như Vidar, Lumma, StealC, RedLine và Acreed, cùng với Atomic Stealer (AMOS) trên một số ít thiết bị macOS. Điểm quan trọng là các mã độc này mang tính mục đích chung, không liên quan trực tiếp tới hệ thống của Claude, mà thường được phát tán qua các bản tải xuống không chính thức hoặc ứng dụng độc hại.

Công ty nhấn mạnh rằng mã độc không nhắm riêng vào Claude, mà là công cụ chung cho phép sao chép lén mật khẩu, cookie đăng nhập trình duyệt và thông tin xác thực của các ứng dụng cục bộ khác.

Cách thức hoạt động của tin tặc

Theo đánh giá của Anthropic, tin tặc sau đó đã sàng lọc dữ liệu đánh cắp được và chọn ra các phiên đăng nhập Claude hợp lệ để truy cập tài khoản. Người dùng gặp phải tình trạng hạn mức sử dụng tự động "đầy lên" rồi cạn kiệt mà không hề thao tác trên Claude — đây chính là dấu hiệu nhận biết điển hình của việc tài khoản bị chiếm dụng.

Phản ứng và biện pháp khắc phục

Trước diễn biến trên, Anthropic đã thực hiện một loạt biện pháp bảo mật:

  • Đăng xuất các phiên bị xâm nhập và có thể tiếp tục đăng xuất nếu phát hiện dấu hiệu lạm dụng tài khoản trong tương lai
  • Gỡ bỏ phương thức thanh toán đã lưu để tài khoản không bị tính phí trái phép, người dùng phải thêm lại khi muốn gia hạn hoặc mua thêm
  • Hoàn tiền cho những giao dịch Claude bị xác định là không được ủy quyền

Đặc biệt, các nạn nhân được khuyến cáo chỉ thêm lại phương thức thanh toán sau khi đã chắc chắn loại bỏ toàn bộ mã độc khỏi máy tính.

Lời khuyên cho người dùng Việt Nam

Chiến dịch tấn công này là lời nhắc nhở quan trọng về thói quen bảo mật cá nhân, đặc biệt khi người dùng Việt Nam ngày càng sử dụng phổ biến các công cụ AI như Claude. Để tránh trở thành nạn nhân của infostealer, bạn nên:

  • Chỉ tải phần mềm từ nguồn chính thống, tránh các bản crack, keygen hoặc ứng dụng không rõ nguồn gốc
  • Bật xác thực hai yếu tố (2FA) cho tài khoản Claude và email liên kết
  • Thường xuyên kiểm tra thiết bị bằng phần mềm diệt virus uy tín
  • Theo dõi hạn mức sử dụng tài khoản AI của mình để phát hiện sớm hoạt động bất thường

Sự kiện này cho thấy ngay cả những nền tảng AI tiên tiến cũng có thể trở thành mục tiêu khi người dùng lơ là bảo mật thiết bị đầu cuối. Việc chủ động bảo vệ dữ liệu cá nhân là bước đầu tiên và quan trọng nhất trong việc đảm bảo an toàn khi sử dụng dịch vụ AI.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗