HomeCông nghệ AI6 mã độc đánh cắp phiên đăng nhập Claude 2026

6 mã độc đánh cắp phiên đăng nhập Claude 2026

Anthropic vừa gửi email cảnh báo tới nhiều người dùng Claude sau khi phát hiện mã độc đánh cắp phiên đăng nhập ngay trên máy tính cá nhân của họ. Theo BleepingComputer ngày 30/8/2026, kẻ tấn công dùng chính phiên đăng nhập lấy được để truy cập tài khoản và đốt hết hạn mức sử dụng của nạn nhân. Anthropic cho biết đã đăng xuất các phiên bị xâm phạm, gỡ bỏ phương thức thanh toán đã lưu và hoàn tiền cho những khoản bị tính sai.

Dấu hiệu nhận biết được Anthropic mô tả khá cụ thể: hạn mức sử dụng trông như vừa được nạp lại rồi tụt nhanh trong lúc chủ tài khoản không hề mở Claude. Với những ai trả phí theo gói, đây là kiểu thất thoát do mã độc đánh cắp gây ra rất dễ bị bỏ qua, vì nó không tạo ra thông báo đăng nhập lạ nào.

Cách mã độc đánh cắp phiên đăng nhập Claude hoạt động

Điểm mấu chốt nằm ở chỗ kẻ tấn công không cần mật khẩu. Loại mã độc đánh cắp thông tin, giới bảo mật quen gọi là infostealer, quét dữ liệu lưu sẵn trên máy nạn nhân gồm mật khẩu trình duyệt, cookie đăng nhập và thông tin xác thực của các ứng dụng khác. Trong số đó có cookie phiên của Claude, vốn đại diện cho một trạng thái đã xác thực xong.

Khi đã cầm được cookie phiên, kẻ tấn công chỉ việc nạp nó vào trình duyệt của mình là vào thẳng tài khoản. Cơ chế này đi vòng qua cả mật khẩu lẫn xác thực hai lớp, nên người dùng dù đã bật 2FA vẫn có thể bị chiếm quyền mà không nhận được bất kỳ cảnh báo nào. Đây là lý do mã độc đánh cắp cookie phiên nguy hiểm hơn hẳn kiểu tấn công dò mật khẩu truyền thống.

Anthropic đã điểm tên sáu họ mã độc liên quan: Vidar, LummaC2, StealC, RedLine và Acreed trên Windows, cùng Atomic Stealer (AMOS) xuất hiện trên một số ít máy macOS. Đây đều là những dòng mã độc đánh cắp dữ liệu phổ biến, được rao bán theo mô hình dịch vụ và không nhắm riêng vào bất kỳ nền tảng AI nào.

Công ty nhấn mạnh rằng họ không có cơ sở nào để tin phần mềm độc hại này liên quan tới Claude, được cài qua Claude, hay bắt nguồn từ những gì người dùng đã làm với Claude. Nói cách khác, mã độc đánh cắp không tấn công hạ tầng của Anthropic mà tấn công chính máy tính của người dùng. Phiên Claude chỉ là một trong rất nhiều thứ nó thu thập được, và kẻ đứng sau mới bắt đầu lọc ra để khai thác.

Đường lây nhiễm phổ biến nhất vẫn là tải phần mềm trôi nổi và cài ứng dụng không rõ nguồn gốc. Chính người dùng chia sẻ email cảnh báo lên Reddit đã xác nhận máy anh nhiễm sau khi tải một tựa game bẻ khoá. Chi tiết này đáng chú ý với Việt Nam, nơi thói quen dùng phần mềm crack còn phổ biến, khiến mã độc đánh cắp có sẵn một cửa vào rộng.

Mã độc đánh cắp phiên đăng nhập khiến người dùng phải bật xác thực hai lớp
Bật xác thực hai lớp là chưa đủ khi cookie phiên đã bị lấy cắp. Ảnh minh hoạ.

Người dùng Việt Nam cần làm gì ngay lúc này

Cảnh báo quan trọng nhất trong email của Anthropic nằm ở câu kết: việc đăng xuất chặn được các phiên bị đánh cắp, nhưng không gỡ được phần mềm độc hại. Nếu mã độc đánh cắp vẫn nằm trên máy, phiên đăng nhập kế tiếp hoàn toàn có thể bị lấy đi theo đúng cách cũ. Đăng xuất chỉ là biện pháp cầm máu, không phải cách chữa.

Vì vậy thứ tự xử lý nên là quét sạch máy trước, đổi thông tin đăng nhập sau. Anthropic khuyến nghị người bị ảnh hưởng làm ba việc: gỡ mã độc khỏi máy tính, đổi mật khẩu và thu hồi toàn bộ phiên đăng nhập còn hiệu lực trên các thiết bị khác. Làm ngược thứ tự này gần như vô nghĩa, vì mật khẩu mới sẽ bị thu thập lại ngay lần đăng nhập kế tiếp.

Phạm vi thiệt hại cũng không dừng ở một tài khoản AI. Cùng một lần nhiễm, kẻ tấn công thường lấy trọn kho mật khẩu trình duyệt và cookie của mọi dịch vụ khác đang đăng nhập, từ email, mạng xã hội tới ngân hàng trực tuyến. Người dùng phát hiện tài khoản Claude bất thường nên coi đó là tín hiệu rà soát toàn bộ máy, chứ không chỉ đổi một mật khẩu rồi thôi.

Ở góc độ rộng hơn, sự việc cho thấy tài khoản AI đã trở thành một loại tài sản số đáng tiền để đánh cắp. Khi hạn mức sử dụng của các mô hình mạnh có giá trị thị trường thật, việc chiếm quyền tài khoản để bán lại quyền truy cập là động cơ đủ lớn. Trước làn sóng mã độc đánh cắp nhắm vào phiên đăng nhập, thói quen bảo mật cơ bản giờ phải áp dụng cho cả công cụ AI hằng ngày chứ không riêng tài khoản ngân hàng.

Nguồn: BleepingComputer, SecurityWeek, thông báo qua email của Anthropic (30/8/2026).

Xem thêm: GLM-5.3 tự phát hiện hơn 2.400 lỗ hổng bảo mật · Claude AI là gì · Các mô hình Claude: Opus, Sonnet, Haiku · Claude Code 2026 · Cẩm nang công cụ AI 2026

Nguyễn Văn Hùng
Nguyễn Văn Hùng
Chuyên gia tư vấn AI cho doanh nghiệp vừa và nhỏ. Tập trung vào triển khai chatbot, RAG cho khách hàng nội và xây hệ thống agent AI cho team sales.
Bài viết liên quan

LEAVE A REPLY

Please enter your comment!
Please enter your name here

- Advertisment -
Google search engine

Xem nhiều nhất

Bình luận gần đây