两件事撞在同一个周末,都跟 Claude 有关,都跟版权诉讼没关系,但对普通用户来说影响更直接。
第一件是盗号。Anthropic 发现有人在用常见的窃密木马偷用户的登录会话——Windows 上的 Vidar、LummaC2、StealC 这一类,都是黑产工具箱里的老面孔。拿到会话之后不改密码、不留痕迹,直接冒用账号消耗额度。官方的处置是强制登出受影响账号,并把这些账号里保存的付款方式删掉。
这个手法值得说一句:偷的是 session,不是密码。所以你改密码没用,双因素也拦不住——木马是从你自己的浏览器里把已登录的凭据搬走的。真正的处置只有两条,一是清干净本机,二是让服务端把会话作废,后者只能由平台来做。Anthropic 做的就是第二条。
第二件更尴尬。Claude 的”共享对话”功能生成的公开链接,没有加禁止抓取的标记,结果被 Google 一类搜索引擎大面积收录。搜索就能直接打开别人的聊天记录,里面被翻出来的东西包括 API 密钥、加密货币钱包信息、个人简历、律师咨询记录、公司内部项目资料,还有社会安全号码。
眼熟吗?大概一年前 ChatGPT 出过一模一样的事,当时 OpenAI 很快把功能改掉了。同样的坑再踩一遍,说明”分享链接”这个交互在产品设计里始终被当成一个轻量功能——用户点它的时候想的是”发给同事看一眼”,系统做的却是”公开发布到互联网”。这两件事之间隔着一个 noindex 标签,和一段没人写的产品说明。
Anthropic 到目前还没修。能自己做的只有一件事:进设置里的”共享对话”管理页,把涉及隐私和财务的那些记录手动删掉。删完之后搜索引擎的缓存还会留一阵,但至少源头断了。
顺带一提,这两件事的共同点是都不需要模型出问题。一个是终端安全,一个是 Web 基础配置,跟大模型能力毫无关系。AI 产品跑得再快,账号体系和页面 header 这些老问题该有的还是会有。
© 版权声明
文章版权归作者所有,未经允许请勿转载。






Claude 这两天连摊两件事:会话被木马偷,分享链接被搜索引擎收录