Mã Độc Đánh Cắp Phiên Đăng Nhập Claude: Mất Tài Khoản Mà Không Cần Lộ Mật Khẩu

Ngày 30/8/2026, Anthropic gửi cảnh báo tới một số người dùng Claude rằng mã độc đánh cắp thông tin trên máy tính của họ đã lấy được phiên đăng nhập đang hoạt động, rồi dùng chính phiên đó truy cập tài khoản và tiêu hết hạn mức. Kẻ tấn công không cần biết mật khẩu, và xác thực hai lớp không chặn được

Một số người dùng Claude vừa nhận được thư của Anthropic báo rằng tài khoản của họ đang bị người khác dùng. Không ai đoán ra mật khẩu của họ cả. Thứ bị đánh cắp là phiên đăng nhập — và đó là lý do xác thực hai lớp không ngăn được chuyện này.

Anthropic nói gì

Ngày 30/8/2026, BleepingComputer đưa tin Anthropic đã gửi thông báo tới một số người dùng Claude. Nguyên văn phần cốt lõi:

"We have recently become aware of a bad actor that is using common infostealer malware to steal Claude login sessions from people's computers, then using those login sessions to access Claude accounts and consume their usage."

— Chúng tôi vừa phát hiện một kẻ xấu đang dùng mã độc đánh cắp thông tin thông dụng để lấy phiên đăng nhập Claude từ máy tính người dùng, rồi dùng chính các phiên đó để truy cập tài khoản và tiêu hết hạn mức của họ.

Và dấu hiệu nhận biết mà Anthropic đưa ra: "If your usage limits looked like they refilled and then drained while you weren't using Claude, this was likely the cause." — Nếu hạn mức của bạn trông như vừa nạp lại rồi cạn đi trong lúc bạn không dùng Claude, đây nhiều khả năng là nguyên nhân.

Anthropic nêu rõ rằng mã độc này không nhắm riêng vào Claudekhông liên quan tới lỗi trong phần mềm hay giao diện của hãng. Đây là điểm quan trọng để đọc tin cho đúng: không có lỗ hổng nào ở phía Anthropic bị khai thác. Máy tính của người dùng mới là nơi bị xâm phạm.

Những cái tên cũ, mục tiêu mới

Các họ mã độc được nêu tên đều không mới. Điều mới là thứ chúng nhắm tới.

Nền tảng Họ mã độc được nêu tên
WindowsVidar, LummaC2, StealC, RedLine, Acreed
macOSAtomic Stealer (AMOS) — trên một số ít máy

Nguồn: BleepingComputer, 30/8/2026, dẫn thông báo của Anthropic.

Đây là các công cụ đánh cắp thông tin thương mại đã lưu hành nhiều năm, chuyên lục trình duyệt để thu mật khẩu, cookie và dữ liệu xác thực. Chúng không được viết cho AI. Chúng chỉ đơn giản vơ hết mọi thứ trong trình duyệt — và giờ trong trình duyệt của rất nhiều người có một phiên Claude, một phiên ChatGPT, một khoá API còn hiệu lực.

BleepingComputer ghi nhận một chi tiết đáng chú ý: một người dùng bị ảnh hưởng thừa nhận đã tải phần mềm bẻ khoá, và đó là đường vào của mã độc. Chi tiết này không phải để trách người dùng — nó là mô tả chính xác con đường lây nhiễm phổ biến nhất của cả năm họ mã độc kể trên.

Vì sao xác thực hai lớp không đỡ được

Phần này là phân tích của Locaith dựa trên cơ chế đã được biết rõ của loại tấn công đánh cắp phiên, không phải phát biểu của Anthropic — nhưng nó là điều quyết định bạn nên làm gì tiếp theo.

Khi bạn đăng nhập và vượt qua bước xác thực hai lớp, hệ thống cấp cho trình duyệt một cookie phiên — tấm vé chứng minh "người này đã xác thực xong". Từ đó trở đi trình duyệt chỉ cần chìa tấm vé ra, không phải xác thực lại. Mã độc đánh cắp thông tin lấy đúng tấm vé đó. Kẻ tấn công nạp nó vào trình duyệt của chúng và được hệ thống nhận là bạn.

Hệ quả thực tế, xếp theo thứ tự quan trọng:

Mật khẩu mạnh không giúp gì — nó không bị đoán, nó bị bỏ qua. Xác thực hai lớp không giúp gì — bước đó đã diễn ra xong xuôi trước khi cookie được cấp. Đổi mật khẩu một mình cũng không giúp gì nếu cookie cũ vẫn còn hiệu lực và mã độc vẫn nằm trên máy.

Chỉ có thu hồi phiên mới làm tấm vé bị đánh cắp mất giá trị — và chỉ có diệt mã độc mới ngăn tấm vé mới bị lấy tiếp. Phải làm cả hai, và phải theo thứ tự: dọn máy trước, đổi mật khẩu sau.

Anthropic đã xử lý thế nào

Anthropic không công bố số tài khoản bị ảnh hưởng, và bản tin cũng không nêu con số nào. Chúng tôi không suy đoán quy mô.

Việc cần làm, dành cho doanh nghiệp Việt Nam

Vụ này đáng chú ý ở Việt Nam hơn ở nhiều nơi khác, vì lý do rất đơn giản: phần mềm bẻ khoá vẫn là con đường lây nhiễm quen thuộc, và rất nhiều máy dùng cho công việc cũng chính là máy cá nhân. Dưới đây là danh sách việc làm, xếp theo thứ tự thực hiện:

Nguồn:

Locaith không đọc trực tiếp thông báo Anthropic gửi cho người dùng — đây là thư gửi riêng, không phải thông cáo công khai. Mọi trích dẫn nguyên văn trong bài đều dẫn lại từ BleepingComputer. Anthropic không công bố số tài khoản bị ảnh hưởng và chúng tôi không suy đoán con số đó. Phần giải thích vì sao xác thực hai lớp không ngăn được tấn công đánh cắp phiên là phân tích của Locaith dựa trên cơ chế đã được biết rõ của loại tấn công này — Anthropic không phát biểu điều này. Danh sách năm việc cần làm ở cuối bài là khuyến nghị riêng của Locaith, không phải hướng dẫn chính thức của Anthropic; hướng dẫn của hãng chỉ gồm ba điểm: đổi thông tin đăng nhập, thu hồi phiên khác, và gỡ mã độc. Ảnh bìa là đồ hoạ thông tin do Locaith dựng, không phải hình ảnh của Anthropic. Biên soạn và phân tích bởi Ban Biên Tập Locaith, 31/8/2026.

Messenger