Malware đánh cắp tài khoản Claude: Anthropic cảnh báo gì, cách tự bảo vệ

Anthropic cảnh báo malware infostealer đánh cắp phiên đăng nhập, chiếm tài khoản Claude mà không cần mật khẩu hay 2FA. Tìm hiểu cách hoạt động và cách tự bảo vệ.

Bởi Danh Võ — 1 Tháng 9, 2026 trong Security

0 bình luận

Anthropic vừa xác nhận một đợt tấn công khiến hàng loạt tài khoản Claude bị chiếm quyền truy cập mà kẻ tấn công không cần biết mật khẩu, cũng không cần vượt qua xác thực 2 lớp (2FA). Thủ phạm là các dòng malware đánh cắp thông tin (infostealer) đã âm thầm nằm vùng trên máy tính người dùng, lấy trộm cookie phiên đăng nhập rồi dùng thẳng để đăng nhập vào tài khoản Claude từ xa. Nếu bạn đang dùng Claude, ChatGPT, Gemini hay bất kỳ dịch vụ AI trả phí nào, đây là kiểu tấn công đáng để hiểu rõ, vì nó không chừa một nền tảng nào.

Chuyện gì đã xảy ra với tài khoản Claude?

Theo các báo cáo bảo mật công bố cuối tháng 8/2026, Anthropic phát hiện hoạt động bất thường từ ngày 30/8: nhiều tài khoản Claude bị truy cập từ các thiết bị và địa chỉ IP lạ, sau đó bị dùng để burn hết hạn mức sử dụng trả phí trong thời gian ngắn. Theo tường thuật của BleepingComputer, không có dấu hiệu hệ thống của Anthropic bị xâm nhập — vấn đề nằm ở phía người dùng, cụ thể là những máy tính đã nhiễm sẵn malware trước đó.

Để xử lý, Anthropic đã chủ động đăng xuất các tài khoản bị ảnh hưởng, gỡ phương thức thanh toán đã lưu và hoàn tiền cho các khoản phí phát sinh mà hãng xác định là trái phép. Đây là phản ứng đúng hướng, nhưng nó cũng cho thấy quy mô của vấn đề: đủ lớn để phải xử lý hàng loạt chứ không phải vài trường hợp lẻ tẻ.

Vì sao chiếm được tài khoản mà không cần mật khẩu hay 2FA?

Minh họa cách malware đánh cắp cookie phiên đăng nhập Claude gửi về kẻ tấn công

Câu trả lời nằm ở cookie phiên đăng nhập (session cookie). Khi bạn đăng nhập vào Claude hay bất kỳ web app nào, trình duyệt lưu một cookie xác nhận “phiên này đã đăng nhập hợp lệ” để bạn không phải nhập lại mật khẩu mỗi lần bấm chuột. Vấn đề là: ai cầm được cookie đó, người đó coi như đã đăng nhập — không cần biết mật khẩu, không cần mã 2FA, vì phiên đã được xác thực từ trước rồi.

Infostealer chuyên đi lục trong thư mục dữ liệu trình duyệt (Chrome, Edge, Firefox…) để hút toàn bộ cookie, mật khẩu tự động điền và thông tin autofill, gói lại thành một “log” rồi gửi về máy chủ của kẻ tấn công hoặc rao bán trên các chợ đen. Kẻ mua log chỉ việc nạp cookie đó vào trình duyệt của chúng là đăng nhập thẳng vào tài khoản nạn nhân, kể cả khi nạn nhân đã bật 2FA đầy đủ.

Các dòng malware liên quan

Theo các hãng bảo mật, đợt tấn công tài khoản Claude lần này liên quan tới nhiều họ infostealer thương mại — loại malware được rao bán hoặc cho thuê trên các diễn đàn ngầm, ai cũng có thể mua để dùng, theo phân tích của Help Net Security:

Tên malware Đặc điểm
Vidar Infostealer phổ biến, thường phát tán qua phần mềm crack, key gen
LummaC2 Malware-as-a-service, chuyên lấy cookie và ví crypto
StealC Nhắm vào dữ liệu trình duyệt và ứng dụng nhắn tin
RedLine Một trong những stealer bị phát tán rộng nhất nhiều năm qua
Acreed Dòng stealer mới nổi, tập trung vào cookie phiên đăng nhập
Atomic Stealer (AMOS) Nhắm vào macOS, thường ẩn trong phần mềm crack cho Mac

Điểm chung của các dòng malware đánh cắp tài khoản Claude này là chúng đều lây qua những con đường quen thuộc: phần mềm bẻ khóa, file tải từ nguồn không rõ ràng, quảng cáo giả mạo công cụ AI, hoặc file đính kèm trong email lừa đảo. Không có lỗ hổng nào trong chính nền tảng Claude bị khai thác — nạn nhân tự đưa malware vào máy mình.

Cách tự bảo vệ tài khoản Claude khỏi bị đánh cắp

Vì gốc rễ nằm ở máy tính bị nhiễm chứ không phải lỗi của Anthropic, việc phòng tránh chủ yếu là giữ máy sạch và quản lý phiên đăng nhập chặt chẽ:

  • Không cài phần mềm crack, key gen: Đây vẫn là con đường lây nhiễm số một của Vidar, RedLine, AMOS. Không có bản “miễn phí” nào của phần mềm bản quyền là an toàn thật sự.
  • Dùng phần mềm diệt virus có giám sát thời gian thực thay vì chỉ quét thủ công theo lịch, vì infostealer thường chạy và hút dữ liệu trong vài giây sau khi khởi động.
  • Đăng xuất các phiên lạ: Trong phần cài đặt tài khoản Claude, kiểm tra danh sách thiết bị/phiên đang đăng nhập, đăng xuất bất kỳ phiên nào bạn không nhận ra.
  • Đổi mật khẩu định kỳ cho các tài khoản AI và dịch vụ quan trọng, kể cả khi chưa thấy dấu hiệu bất thường, vì cookie cũ sẽ hết hiệu lực sau khi đổi.
  • Bật xác thực 2 lớp — dù không chặn được kiểu tấn công cắp cookie này, 2FA vẫn chặn được phần lớn các kiểu tấn công khác như dò mật khẩu, nhồi thông tin đăng nhập (credential stuffing). Xem hướng dẫn cách bật xác thực 2 lớp (2FA) nếu bạn chưa làm.
  • Theo dõi lịch sử sử dụng và hóa đơn để phát hiện sớm nếu tài khoản bị dùng bất thường, tương tự cách nhận diện các thủ đoạn giả danh như trong bài SynkLoader giả danh IT qua Teams.

Dấu hiệu máy tính đã nhiễm infostealer

Một số dấu hiệu đáng ngờ: trình duyệt tự nhiên chậm bất thường khi khởi động, xuất hiện tiến trình lạ trong Task Manager, tài khoản mạng xã hội hoặc email báo đăng nhập từ thiết bị/vị trí lạ, hoặc có giao dịch/khoản phí bạn không thực hiện. Nếu thấy bất kỳ dấu hiệu nào, hãy quét toàn bộ máy bằng công cụ diệt virus uy tín và đổi mật khẩu tất cả tài khoản quan trọng ngay sau đó.

Câu hỏi thường gặp

Bật 2FA có ngăn được kiểu tấn công đánh cắp cookie này không?

Không hoàn toàn. Vì cookie phiên đăng nhập được lấy sau khi bạn đã đăng nhập thành công (tức là đã qua 2FA), nên 2FA không chặn được việc phiên bị đánh cắp. Tuy nhiên 2FA vẫn cần thiết vì nó chặn được các kiểu tấn công phổ biến hơn như dò mật khẩu hoặc dùng lại mật khẩu bị lộ từ nơi khác.

Làm sao biết tài khoản Claude của tôi có nằm trong danh sách bị ảnh hưởng không?

Anthropic cho biết đã chủ động đăng xuất và thông báo tới các tài khoản bị xác định là ảnh hưởng, kèm hoàn tiền nếu có phát sinh phí trái phép. Nếu bạn nhận được email cảnh báo từ Anthropic hoặc thấy tài khoản tự động bị đăng xuất gần đây, khả năng cao tài khoản đã nằm trong diện bị ảnh hưởng.

Đổi mật khẩu Claude có đủ để an toàn trở lại không?

Đổi mật khẩu là bước cần thiết nhưng chưa đủ nếu máy tính vẫn còn nhiễm malware — kẻ tấn công chỉ cần chờ bạn đăng nhập lại để lấy cookie mới. Phải diệt sạch malware trên máy trước, sau đó mới đổi mật khẩu và đăng xuất toàn bộ phiên cũ.

Kết luận

Vụ chiếm tài khoản Claude qua infostealer là lời nhắc rằng bảo mật tài khoản AI không chỉ nằm ở việc chọn mật khẩu mạnh hay bật 2FA — nó bắt đầu từ việc giữ cho chính máy tính của bạn sạch malware. Khi các dịch vụ AI ngày càng gắn với thanh toán và dữ liệu cá nhân, một chiếc máy tính nhiễm infostealer có thể trở thành cánh cửa mở toang cho kẻ tấn công, bất kể nền tảng phía sau có bảo mật tốt đến đâu. Kiểm tra máy tính, dọn dẹp phần mềm không rõ nguồn gốc và theo dõi phiên đăng nhập là việc nên làm ngay hôm nay, không chỉ riêng cho tài khoản Claude.

Chân dung Danh Võ

Danh Võ

Người sáng lập danhvo.net — viết về AI, WordPress và tự động hóa dựa trên kinh nghiệm thực chiến, không lý thuyết suông. 8+ năm làm việc trong ngành công nghệ.

Viết một bình luận