09/18/2026, 16.18
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Securitatea AI în pericol: Cum cookie-urile furate bypass-esc 2FA la Claude

Atacurile de tip session hijacking vizează conturile Claude, permițând accesul la date corporate prin cookie-uri furate, ocolind autentificarea multifactor.
Securitatea AI în pericol: Cum cookie-urile furate bypass-esc 2FA la Claude
Pe scurt
  • Malware-uri de tip infostealer au furat cookie-uri de sesiune de la utilizatorii Claude, accesând conturi plătite.
  • Atacatorii au reușit să ocolească complet autentificarea cu doi factori (2FA) și SSO.
  • Riscul major rezidă în accesul potențial la Google Workspace prin granturi conectate la conturile AI.
  • Anthropic a remediat incidentul prin deconectarea sesiunilor și rambursarea costurilor generate.

Securitatea digitală a intrat într-o nouă fază de vulnerabilitate, unde metodele clasice de protecție, precum autentificarea multifactor (MFA), devin insuficiente în fața unor tehnici rafinate de interceptare. Un incident recent care vizează utilizatorii platformei Claude, dezvoltată de Anthropic, a scos la iveală o breșă critică: utilizarea cookie-urilor de sesiune furate pentru a prelua controlul asupra conturilor, fără a interacționa vreodată cu pagina de login.

Mecanismul de hijack: când 2FA devine irelevant

Pentru a înțelege gravitatea situației, trebuie să analizăm ce reprezintă un cookie de sesiune. Acesta funcționează ca un ecusou digital. După ce un utilizator introduce parola și trece de verificarea 2FA, serverul îi eliberează browserului un token care îi confirmă identitatea pentru toate solicitările ulterioare, evitând astfel necesitatea de a se autentifica la fiecare click. Atacatorii nu mai încearcă să spargă parola, ci pur și simplu fură acest ecusou.

În cazul recent raportat, infostealerele au copiat aceste token-uri direct din browserele victimelor. Odată cu acest cookie, atacatorul poate injecta sesiunea în propriul browser, inducând serverul în eroare. Pentru sistem, atacatorul arată exact ca utilizatorul legitim care a trecut deja de toate punctele de control. Această metodă, descrisă de experți ca fiind noua formă de furt de credențiale, transformă protecția SSO (Single Sign-On) dintr-un instrument de prevenire într-unul de vizibilitate și revocare, deoarece prevenirea propriu-zisă este complet ocolită.

Infostealerele implicate și vectorii de infectare

Campania de atac nu a fost rezultatul unei vulnerabilități de sistem în infrastructura Anthropic, ci a unei infectări la nivel de endpoint. Malware-urile utilizate sunt instrumente generaliste de tip stealer, capabile să extragă parole salvate și cookie-uri de navigare. Cyber Sierra avertizează că aceste atacuri devin tot mai populare deoarece sunt extrem de eficiente în compromiterea e-mailurilor corporate.

Anthropic a identificat șase familii de malware responsabile pentru aceste incidente. Pe sistemele de operare Windows, au fost detectate amenințări precum Vidar, LummaC2, StealC, RedLine și Acreed. În cazul unui număr mai mic de utilizatori de Mac, a fost identificat Atomic Stealer. Un detaliu relevant este faptul că unele victime au urmărit sursa infecției până la descărcarea de jocuri piratate, demonstrând cum o neglijență personală poate expune datele unei întregi organizații.

Riscul extins: de la Claude la Google Workspace

Ceea ce transformă acest incident dintr-o simplă pierdere financiară într-o problemă de securitate corporate este capacitatea de escaladare. Mulți utilizatori își conectează conturile de AI la alte servicii pentru a automatiza fluxurile de lucru. În acest caz, sesiunile furate de Claude puteau ajunge până la granturile de acces din Google Workspace (Gmail corporate).

Problema devine sistemică atunci când sunt utilizate conturi self-serve, plătite cu cardul, care nu sunt guvernate de un furnizor de identitate corporate (Identity Provider). În aceste scenarii, nu există o consolă de administrare centralizată prin care un administrator IT ar putea forța deconectarea tuturor sesiunilor sau ar putea monitoriza accesul neautorizat. Expunerea datelor din Gmail a fost, prin urmare, mult mai mare decât pierderea creditelor de utilizare ale modelului de AI.

Răspunsul Anthropic și măsurile de remediere

Compania a detectat anomaliile monitorizând consumul de resurse. S-a observat că limitele de utilizare ale unor conturi erau epuizate rapid în perioadele în care proprietarii legitimi nu erau activi pe platformă. Reacția a inclus trimiterea de notificări prin e-mail către utilizatorii afectați și implementarea unor măsuri concrete de stopare a atacului.

Sesiunea ta Claude a fost probabil unul dintre numeroasele elemente colectate de malware, a fost mesajul transmis utilizatorilor pentru a le semnala compromiterea contului.

Pentru a neutraliza atacul, Anthropic a forțat deconectarea tuturor sesiunilor active, deoarece un cookie replicat încetează să mai funcționeze odată cu expirarea sesiunii originale. De asemenea, compania a șters metodele de plată salvate și a rambursat taxele generate de utilizarea frauduloasă. Deși pierderea financiară directă a fost minimă, riscul de expunere a datelor a rămas punctul central al preocupării.

Strategii de apărare împotriva hijacking-ului de sesiune

Combaterea acestui tip de atac necesită o schimbare de paradigmă în securitatea endpoint-urilor. Deoarece MFA-ul tradițional nu mai este o barieră absolută, organizațiile trebuie să adopte strategii mai rigide de gestionare a sesiunilor. Monitorizarea semnalelor de tip impossible travel (acces din locații geografice incompatibile într-un interval scurt de timp) devine esențială pentru detectarea anomaliilor în timp real.

Implementarea unei autentificări rezistente la phishing și hardening-ul politicilor de management al sesiunilor sunt singurele metode eficiente de a reduce fereastra de oportunitate a atacatorilor. Detalii suplimentare despre impactul acestor vulnerabilități pot fi găsite în analizele publicate de VentureBeat sau Aventure, care subliniază necesitatea unei vizibilități complete asupra granturilor de acces acordate aplicațiilor terțe.

Impactul asupra ecosistemului digital din România

Pentru companiile românești, acest incident servește ca un avertisment critic în contextul accelerării digitalizării prin fondurile PNRR. Multe IMM-uri din România adoptă instrumente de AI în mod fragmentat, utilizând conturi individuale plătite cu carduri de corporate, fără a integra aceste instrumente într-o infrastructură de securitate centralizată. Această practică creează exact acele puncte oarbe pe care infostealerele le exploatează.

În paralel, implementarea AI Act la nivel european impune standarde mai stricte de guvernanță a datelor. Companiile locale care procesează date sensibile prin modele de limbaj mari (LLM) trebuie să realizeze că securitatea nu se oprește la parola de acces. Riscul de a avea date corporate expuse prin granturi de acces nemonitorizate poate duce nu doar la pierderi de proprietate intelectuală, ci și la sancțiuni severe pentru nerespectarea normelor de protecție a datelor.

Digitalizarea forțată, dacă nu este însoțită de o educație în securitate cibernetică, transformă eficiența AI într-un vector de atac. Pentru antreprenorii români, soluția nu este evitarea AI, ci tranziția către licențe Enterprise care permit controlul centralizat al identităților și revocarea instantanee a sesiunilor compromise, eliminând astfel dependența de conturile self-serve vulnerabile.

Întrebări frecvente

Ce este session hijacking prin cookie-uri?

Este o tehnică prin care atacatorii fură token-ul de sesiune generat după ce un utilizator s-a autentificat, permițându-le să preia controlul contului fără a cunoaște parola sau a trece de 2FA.

De ce nu a funcționat autentificarea cu doi factori (2FA) în cazul Claude?

2FA protejează doar pagina de login. Odată ce utilizatorul a intrat, serverul eliberează un cookie. Atacatorii au furat acest cookie, „sărind” peste etapa de autentificare.

Cum pot preveni companiile acest tip de atac?

Prin utilizarea conturilor Enterprise cu SSO centralizat, implementarea monitorizării anomaliilor de acces și educarea angajaților pentru a evita software-ul piratat care conține infostealere.


Surse: Venturebeat, Aventure, Cybersierra ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Distribuie această știre
See also
Singularity Rootkit: cum evită detecția Elastic Defend pe Linux
Cercetătorul 0xMatheuZ a dezvăluit Singularity, un rootkit capabil să ocolească Elastic Defend prin manipularea hărților eBPF și tehnici de fragmentar…
18/09/2026 14:18
Quishing și atacurile prin tabele HTML: Noile riscuri de securitate
Află cum atacurile de tip quishing și codurile QR generate prin tabele HTML ocolesc filtrele de securitate, punând în pericol datele companiilor din R…
18/09/2026 12:44
Tencent Hy4: Modelul de 770 miliarde parametri ajunge pe laptop
Tencent lansează Hy4 preview, un model AI masiv optimizat prin cuantizarea Sherry. Află cum 1.5TB de date au fost reduse la 214GB pentru rulare locală…
18/09/2026 11:18
Recuperarea pozițiilor în Google: de ce durează luni de zile
Google avertizează că recuperarea traficului după erori SEO sau update-uri algoritmice nu este instantanee. Află cauzele scăderilor și strategiile de …
18/09/2026 09:25
Alianțe și riscuri în AI: Strategiile giganților tech pentru Europa
OpenAI, Google și Meta își schimbă tacticile. De la acceleratorul F/ai din Paris până la riscurile de securitate cibernetică, iată ce înseamnă pentru …
18/09/2026 07:54