Anthropic obriga alguns utilizadores do Claude a reentrar para evitar o roubo de sessões por hackers

A empresa de inteligência artificial Anthropic implementou recentemente uma medida de segurança para os utilizadores de Claude, realizando um logout automático em algumas contas, para evitar que atacantes acedam ilegalmente às contas utilizando sessões de login ainda válidas, que foram roubadas de computadores pessoais dos utilizadores.

A razão direta para o logout forçado de Claude não é uma vulnerabilidade na própria plataforma Claude, mas sim que alguns dispositivos dos utilizadores estavam infetados com malware de roubo de dados. Este tipo de software especializado geralmente se esconde nos navegadores, coletando secretamente credenciais de login e tokens de sessão, entre outros dados sensíveis. Assim que os atacantes obtêm informações de sessão que ainda não expiraram, podem aceder às contas sem precisar de nome de utilizador ou palavra-passe, o que representa um risco significativo. A Anthropic, ao invalidar proativamente as sessões relacionadas, corta a possibilidade de que o estado de login roubado seja utilizado a partir do lado do servidor, sendo esta uma medida comum de isolamento em eventos de segurança.

Utilizadores afetados precisam de reentrar; escala exata ainda não divulgada

No entanto, isso também significa que alguns utilizadores precisam de reintroduzir as suas palavras-passe para retomar a operação normal. Até ao momento, não há dados exatos sobre a escala dos utilizadores afetados, nem foi confirmado se houve mais vazamentos de dados. A Anthropic não fez comentários adicionais sobre este incidente.

Este evento destaca novamente a importância da segurança dos dispositivos finais na proteção de contas online. Mesmo que o servidor da plataforma não tenha sido invadido, se o computador do utilizador for infetado com malware de roubo de dados, o estado de login armazenado no navegador pode ser igualmente explorado por terceiros. Para utilizadores que costumam manter o estado de login ativo por longos períodos, atualizar regularmente o sistema operativo e o software de segurança, bem como evitar o download e instalação de programas a partir de fontes não oficiais, continua a ser uma medida necessária para reduzir o risco de roubo de contas.

Conteúdo original
Este artigo é a versão em português de um conteúdo original do TechRitual.
Stein Yep
Stein Yep