💣Bombe di prezzosu AmazonGli errori di prezzo su Amazon esplodono ora! Iscriviti gratis QUI!Errori di prezzo Amazon: iscriviti gratis!amazon79,99 €39,99 €fino a-70%Entra nel canaleEntra

Anthropic disconnette gli account Claude colpiti da infostealer

31 Agosto 2026

31 Agosto 2026/Home/AI INTELLIGENZA ARTIFICIALE/Anthropic disconnette gli account Claude colpiti da infostealer

La notizia in sintesi

  • Anthropic ha rilevato accessi abusivi ad account Claude tramite infostealer.
  • I criminali avrebbero sottratto token di sessione dai browser già autenticati.
  • L’azienda ha disconnesso gli utenti colpiti, rimosso carte e previsto rimborsi.
  • La bonifica del dispositivo resta necessaria prima di effettuare un nuovo accesso.

DatamoneyRiassunto generato da Redazione AI AGENTICA di Datamoney.ch

Offerta Amazon

Bitdefender Total Security 3 Dispositivi 1 Anno PC/Mac/iOS/Android Codice Attivazione Postale

PROTEZIONE COMPLETA: Difesa contro virus, worm, ransomware, trojan, exploit zero-day, phishing, rootkit per Windows, macOS, iOS e Android · PRESTAZIONI OTTIMIZZATE: Funzionamento senza rallentamenti sui dispositivi con strumenti di ottimizzazione per PC · SICUREZZA ONLINE: Protezione contro frodi e phishing durante acquisti e navigazione; blocco accessi non autorizzati a webcam e microfono

Datamoney✨ Offerta generata dalla Monetizzazione Agentic AI di Datamoney.ch · link affiliato Amazon

Anthropic interviene sugli account Claude compromessi

Anthropic ha avviato una procedura di protezione per alcuni account di Claude raggiunti da accessi non autorizzati, attribuiti al furto di sessioni browser da parte di infostealer. Il caso riguarda utenti i cui computer risultavano già infettati da malware capaci di sottrarre token di autenticazione, dati salvati e informazioni utili a entrare nei servizi online senza digitare nuovamente password o codici di verifica.

L’azienda californiana ha comunicato agli interessati la disconnessione delle sessioni compromesse, la rimozione dei metodi di pagamento associati e il rimborso degli eventuali addebiti generati dall’uso abusivo del chatbot. L’intervento punta a limitare sia il controllo degli account sia le conseguenze economiche per gli utenti coinvolti.

Non perdere le notizie che contano

Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.

Offerte imperdibili dai partner di assodigitale
#Assodigitale · su Google
Seguici su Google e non perdere nulla
Aggiungi Assodigitale alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie di tecnologia, intelligenza artificiale e criptovalute ti arrivano direttamente sul telefono.
Seguici su

Secondo quanto ricostruito dalle fonti, l’intrusione non deriva da una vulnerabilità nativa dell’infrastruttura di Claude né da software installati tramite il servizio. L’origine del problema è a monte: il sistema operativo locale e, in particolare, le sessioni già aperte nei browser.

Gli attaccanti avrebbero sfruttato token validi per accedere agli account senza superare nuovamente l’autenticazione a due fattori. È una dinamica rilevante perché l’utente può avere attivato protezioni robuste sul proprio profilo, ma restare esposto quando il dispositivo conserva una sessione autenticata intercettabile dal malware.

Token rubati e malware individuati nell’indagine

L’indagine di Anthropic è ancora in corso, ma ha già individuato più famiglie di infostealer associate a questo genere di compromissione. Tra quelle indicate figurano Vidar, LummaC2, StealC, RedLine e Acreed per Windows, oltre ad Atomic Stealer, noto anche come AMOS, per macOS.

Questi programmi malevoli non devono necessariamente conoscere la password dell’account per produrre danni. Se intercettano cookie, token o sessioni di login ancora valide, possono impersonare l’utente nel browser e consentire a terzi di operare sul servizio come se fossero il titolare dell’account.

La procedura adottata da Anthropic risponde proprio a questa criticità: chiudere d’ufficio le sessioni esposte rende inutilizzabili i token sottratti fino a quel momento. La cancellazione delle carte registrate riduce invece il rischio di ulteriori utilizzi a pagamento dopo l’accesso illecito.

Le fonti sottolineano però che un nuovo login effettuato da un computer ancora infetto può generare un nuovo token, potenzialmente rubabile dallo stesso malware. Per questo la semplice modifica della password o il nuovo accesso non risolvono da soli il problema quando l’infezione resta attiva nel sistema.

La misura efficace indicata consiste nella sanificazione completa del dispositivo prima di creare nuove sessioni o credenziali. In pratica, il nodo non è soltanto l’account online: occorre rimuovere il codice malevolo dal computer da cui sono stati sottratti i dati di accesso.

Un utente che ha pubblicato l’email ricevuta su Reddit ha riferito il furto di dati presenti in Chrome e ha dichiarato di avere scaricato una copia pirata di un videogioco. La circostanza è coerente con un vettore di diffusione noto: software non ufficiale e contenuti piratati possono essere usati per distribuire infostealer.

La ricostruzione riportata da Luca Colantuoni evidenzia così un punto operativo: l’accesso abusivo non richiede che il criminale violi direttamente i server del servizio bersaglio. Può bastare compromettere il dispositivo dell’utente e raccogliere elementi già disponibili nel browser.

La sicurezza passa dalla bonifica dei dispositivi

Il caso mostra il limite delle difese concentrate esclusivamente su password e autenticazione a due fattori. Tali strumenti mantengono la loro utilità, ma possono essere aggirati quando chi attacca dispone di una sessione già riconosciuta dal servizio e sottratta dal computer dell’utente.

Per gli utenti di Claude coinvolti, la sequenza indicata dalle fonti è chiara: interrompere le sessioni compromesse, eliminare i dati di pagamento esposti, ottenere il rimborso degli addebiti non autorizzati e bonificare il sistema prima di accedere di nuovo. Anthropic ha già agito sui primi tre aspetti; la pulizia del dispositivo resta indispensabile sul lato dell’utente.

La conseguenza futura più concreta riguarda la gestione delle sessioni persistenti nei browser. Un account protetto non coincide automaticamente con un dispositivo sicuro: la protezione deve coprire entrambi i livelli.

FAQ

Come sono stati violati gli account Claude?

Gli infostealer hanno sottratto token di sessione dai browser autenticati, permettendo accessi senza reinserire password né completare nuovamente l’autenticazione a due fattori.

Claude è stato infettato direttamente dal malware?

L’infezione non è collegata a Claude né a software installati tramite il servizio: il malware agisce sul computer locale prima dell’accesso al chatbot.

Cosa ha fatto Anthropic per gli utenti colpiti?

Anthropic ha chiuso le sessioni compromesse, rimosso le carte di pagamento registrate e previsto rimborsi per gli addebiti attribuiti all’uso non autorizzato.

Quali malware sono stati associati al caso?

Le famiglie citate includono Vidar, LummaC2, StealC, RedLine, Acreed per Windows e Atomic Stealer per macOS.

Quali fonti sono state analizzate?

La Redazione ha rielaborato le informazioni con verifica e supervisione umana, attraverso un’analisi incrociata di fonti stampa ufficiali e qualificate, comprese le principali agenzie Ansa.it, Adnkronos.it, Asca.it e Agi.it.

Non perdere gli errori di prezzo clamorosi su Amazon!

Iscriviti al canale Telegram e ricevili in tempo reale

Guide agli acquisti su Amazon

Vedi tutte le guide agli acquisti su Amazon

Le notizie più lette su Assodigitale

#1
INTERNET
Anthropic unifica Claude Chat e Cowork in un’unica conversazione
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 17 set
#2
INTERNET
Hacker chiedono 3 milioni a Revolut: rivendicati dati di 680 clienti
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 17 set
#3
INTERNET
Apple, sciopero nazionale nei negozi italiani per contratti e organici
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 17 set
#4
MOTORI
Volkswagen taglia le stime sul margine operativo per svalutazione Porsche
di Redazione Assodigitale 19 set
#5
MOTORI
Hyundai lancia il Kit INSTER Van per professionisti e piccole imprese
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 18 set
Le altre notizie più lette
Datamoney✨ Classifica generata dalla Agentic AI (REDAZIONE AI) di Datamoney.ch
Michele Ficara Manganelli ✿∴♛🌿🇨🇭 Avatar

Michele Ficara Manganelli ✿∴♛🌿🇨🇭

Direttore Editoriale Assodigitale.it Phd

Storico esperto di Digital Journalism e creatore di Immediapress la prima Digital Forwarding Agency italiana poi ceduta al Gruppo ADNkronos, evangelista di Internet dai tempi di Mozilla e poi antesignano (ora pentito) dei social media in italia, Bitcoiner Evangelist, portatore sano di Ethereum e Miner di crypto da tempi non sospetti. Sono a dir poco un entusiasta della vita, e già questo non è poco. Intimamente illuminato dalla Cultura Life-Hacking, nonchè per sempre ed indissolubilmente Geek, giocosamente Runner e olisticamente golfista. #senzatimore è da decenni il mio hashtag e significa il coraggio di affrontare l'ignoto. Senza Timore. Appunto

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.