גניבת חשבון Claude: איך נוזקה עוקפת סיסמה ו-2FA

גניבת חשבון Claude: איך נוזקה עוקפת סיסמה ו-2FA

בינה מלאכותית|רז|3 דקות קריאה
פורסם: 31 באוגוסט 2026
גניבת חשבון Claude: איך נוזקה עוקפת סיסמה ו-2FA

גניבת חשבון Claude נחשפה ב-30 באוגוסט: אנתרופיק שלחה מיילי אזהרה למשתמשים שנפגעו, לאחר שגורם זדוני החל מנצל נוזקות infostealer גנריות כדי לגנוב cookies ואסימוני session פעילים מהדפדפן ולהשתמש בחשבונות Claude ללא ידיעת הבעלים. זו לא פריצה לשרתי אנתרופיק — אלא שיטת תקיפה שמנצלת את האופן שבו דפדפנים שומרים את מצב ההתחברות של המשתמש.

איך הגניבה עובדת — ולמה סיסמה ו-2FA לא מגנים

כשנכנסים לחשבון Claude, הדפדפן שומר מקומית cookies ונתוני session — אסימונים שמאשרים שהמשתמש כבר עבר את תהליך הזיהוי. הנוזקות שזוהו במקרה זה גונבות את הנתונים האלה ישירות מהמחשב הנגוע, ומאפשרות לתוקף לפתוח את חשבון Claude של הקורבן מבלי להזין מחדש שם משתמש, סיסמה, או קוד 2FA. מדובר בשימוש ב-session קיים ומאומת — לא בעקיפת מנגנון האבטחה של אנתרופיק עצמה.

אנתרופיק הדגישה במייל שנשלח למשתמשים שנפגעו: "אין לנו סיבה לחשוב שהנוזקה קשורה ל-Claude, הותקנה דרכו, או קשורה לכל דבר שעשיתם עם Claude." הנוזקה מגיעה ממקור חיצוני לגמרי — לרוב הורדות ממקורות לא מהימנים, כגון תוכנות פרוצות. במקרה מתועד שתועד, משתמש שדיווח על הבעיה אישר שהוריד משחק פרוץ.

אילו נוזקות זיהתה אנתרופיק

לפי אנתרופיק, הנוזקה אוספת מהמחשב הנגוע מידע רחב — סיסמאות שמורות, cookies, ואסימוני session מכלל האפליקציות בדפדפן. גורם זדוני ממיין לאחר מכן מתוך האוסף ספציפית את נתוני Claude ומשתמש בהם לצריכת מכסת השימוש של החשבון. הנוזקות שזוהו ב-Windows כוללות: Vidar, LummaC2, StealC, RedLine, ו-Acreed. במספר קטן של מחשבי Mac זוהה Atomic Stealer (AMOS).

בתגובה, אנתרופיק ניתקה את חשבונות המשתמשים שנפגעו, מחקה אמצעי תשלום שמורים, והחזירה חיובים לא מורשים שזוהו. אם שמתם לב שמכסת השימוש שלכם ב-Claude "התרוקנה" ללא שימוש — ייתכן שזו הסיבה.

גניבת חשבון Claude — האם אתם בסכנה?

קיבלתם מייל מאנתרופיק? פעלו מיד — שנו סיסמה, בטלו את כל ה-sessions הפעילים, ובדקו חיובים. מי שלא קיבל מייל לא זוהה על ידי אנתרופיק כחלק מהאירוע, אך זה אינו ערובה מוחלטת אם המחשב נגוע.

הנקודה הקריטית ביותר שאנתרופיק מדגישה: התנתקות מ-Claude לבדה אינה מספיקה. אם הנוזקה עדיין קיימת על המחשב, ה-session הבא שתפתחו עשוי להיגנב מחדש. הפעולה הנדרשת היא סריקה ומחיקה של הנוזקה מהמחשב — ורק לאחר מכן כניסה מחדש לחשבון.

אם הורדתם תוכנות, משחקים, או קבצים ממקורות לא רשמיים בתקופה האחרונה — כדאי להריץ סריקת אנטי-וירוס מעמיקה. אפשר לקרוא עוד על Claude ועל אופן השימוש הבטוח בו. לפרטים המלאים על הדיווח המקורי, ניתן לקרוא את הדיווח של BleepingComputer.