TechCrunch · 9 сентября 2026 г. · 1Cifer
Хакеры воруют токены подписчиков Claude — что проверить бизнесу
Anthropic предупредила подписчиков сервиса Claude, одного из популярных инструментов ИИ для бизнеса, о новой угрозе: злоумышленники крадут не логин с паролем, а активные сессии входа — вредонос-инфостилер забирает их прямо с компьютера пользователя, а затем заходит в аккаунт и тратит оплаченные токены. Поводом стало обращение подписчика, чей аккаунт «работал» и расходовал лимиты именно тогда, когда сам он сервисом не пользовался; компания оборвала чужие сессии, аннулировала авторизации и вернула часть списаний.
История показывает, что доступ к ИИ-агенту сегодня — это не просто логин и пароль, а фактически доступ к деньгам компании и её рабочим данным: через взломанный аккаунт видна история переписки, документы и подключённые системы. Чем активнее бизнес использует ИИ-агентов в повседневной работе, тем ценнее становится каждый такой аккаунт — а значит, тем привлекательнее он для мошенников.
Владельцу бизнеса в Казахстане важно понимать главное: от угона сессии двухфакторная аутентификация и регулярная смена пароля не спасают — злоумышленник вход просто не проходит. Работает другое: чистые рабочие машины без пиратского софта и случайных расширений браузера, немедленный выход из всех сессий при подозрении и контроль необычного расхода лимитов. В 1Cifer доступ каждого сотрудника ограничен его должностью и структурой компании, а всё сделанное агентом остаётся в истории — чужая активность в аккаунте видна сразу, а не в конце месяца по счёту.


