Hackeři kouší Claude sessiony. Co s tím na webu dělat
Krátká odpověď
Hackeři používají infostealer malware k odcizení Claude login sessions a následně drénují účty. Pokud v týmu používáte Claude pro SEO, copywriting nebo kód, měli byste vědět, na co si dávat pozor a jak se chránit.

Jak se vůbec dostane do vaší Claude sessiony?
Infostealer malware je v podstatě kradoucí software, který se nainstaluje na počítač (často skrze phishing, falešné stažení nebo zranitelnost) a pak systematicky prochází prohlížeč i lokální soubory. Najde si cookies, tokeny a přihlašovací údaje. U Claude to znamená, že stačí jediný infekovaný počítač v kanceláři a hackeři mají přístup k účtu, který tam někdo používá.
Nejhorší na tom je, že si toho všimneš pozdě. Tím pádem si hackeři můžou koukat, co máš v chatu, nebo prostě používat tvůj účet a spotřebovávat jeho limit. Když má tvá firma placený subscription, je to prostě krádež peněz.
Proč právě Claude sessiony teď řeší Anthropic?
Anthropic upozorňuje, protože se tahle situace stále více vyskytuje. Люди používají Claude na všechno možné – od psaní článků, přes analýzu dat, až po kódování. A když pracuješ s AI, má to často přístup k interním dokumentům, na kterých můžeš pracovat (aspoň když si to správně nastavíš). Hackeři to všechno ví.
Pro webové agentury a in-house týmy je to zvlášť relevantní. Vaši copywriteři, SEO specialisté, vývojáři – všichni můžou mít Claude na počítačích a v prohlížečích. A jeden infikovaný stroj znamená vážný problém.
Co konkrétně hrozí
Odcizená sessiony nejsou něco, co si hackeři vezou a zapomenou. Mohou ji koukat, co v chatu je (vaše strategie, interní poznámky, koncepty). Mohou ji používat jako své – a stahují si tak tvůj kredit. Když jsi na free plánu, není to sice finanční škoda, ale můžou zneužívat tvůj účet pro něco nelegálního. Když máš placený plán, přímo ti kouší peníze.
Navíc, když máš v Claude chatů věci, které by neměly být veřejné (třeba nákres infrastruktury, obsah, který máš ještě nevydaný), hackeři to vidí. To není jenom o penězích.
Co s tím reálně dělat
Zaprvé – updatuj. Windows, Mac, Linux, prohlížeč, všechno. Spousta infostealerů funguje jen na starších verzích a zranitelnostech.
Zadruhé – na počítačích, kde pracuješ s Claude, miej rozumný antivirus nebo alespoň Windows Defender. Není to dokonalé, ale pomůže. A klidně běž skrz prohlížeč přes VPN, když pracuješ z kavárny nebo skrz Wi-Fi, kterému nedůvěřuješ.
Zatřetí – když máš v týmu víc lidí na Claude, řekni jim, aby nechodili na podezřelé weby a neotvírali attachmenty od lidí, které neznají. Klasická prevence. Ano, zní to oceniveně, ale tímhle se malware nejčastěji dostane.
Začtvrté – pravidelně si kontroluj aktivitu v Claude. Podívej se, co je v tvých chatů, jestli tam není něco cizího. Když se tam objeví věci, které jsi nepsal, máš problém a měl bys heslo změnit.
A poslední věc: pokud máš na Claude něco opravdu citlivého (interní strategie, neskončené projekty), nevkládej to tam. Nebo si alespoň uprav nastavení, aby se to neukládalo v historii chatu. Claude to někde umožňuje.
Časté otázky
Jak zjistím, jestli byl můj Claude účet hacknutý?
Projdi si historii chatu a aktivitu v účtu. Jestli tam vidíš konverzace, které jsi nepsal, nebo věty v cizím jazyce, měl bys heslo změnit. Zkontroluj si taky nastavení a oprávnění – jestli tam není něco nového.
Je bezpečnější používat Claude skrz API nebo jen webový interface?
API je obecně bezpečnější, protože session zůstává na serveru a ve vašem systému je jen tajný klíč. Webový interface ukládá session cookies do prohlížeče, kde je malware snáze najde. Pokud máte možnost, API je lepší volba.
Stačí heslo změnit, nebo musím dělat něco dalšího?
Heslo změň. Ale nejdůležitější je zbavit se malwaru. Pokud je počítač infikovaný, hackeři si staví nové heslo ihned poté, co ho nastavíš. Tak že nejdřív skenuj systém a ujisti se, že je čistý.
Zdroje
Aktualizováno
