Anthropic warnt aktuell einen Teil seiner Nutzer: Klassische Infostealer-Malware auf privaten Rechnern hat aktive Claude Sessions abgegriffen. Fremde melden sich damit an den Konten an und verbrauchen deren Kontingent. Wer sich zuletzt gewundert hat, warum sein Nutzungslimit leerlief, obwohl er gar nicht gearbeitet hat, sollte genauer hinsehen.
Was genau passiert ist
Anthropic verschickt derzeit E-Mails an betroffene Konteninhaber. Darin beschreibt das Unternehmen, dass ein Angreifer handelsübliche Infostealer nutzt, um Anmelde-Sitzungen von den Rechnern der Opfer zu ziehen und sich damit bei Claude anzumelden. Als beteiligte Schadsoftware nennt Anthropic Vidar, LummaC2, StealC, RedLine und Acreed unter Windows sowie Atomic Stealer (AMOS) auf einer kleinen Zahl von Macs.
Klartext ins Postfach
KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.
Wichtig ist die Richtung des Angriffs: Die Malware kommt nicht über Claude. Sie landet auf dem Rechner wie jede andere Infostealer-Infektion auch, also typischerweise über Downloads oder manipulierte Programme. Im dokumentierten Fall hatte der Betroffene eine Raubkopie eines Spiels installiert. Anschließend sammelt die Software alles, was lokal erreichbar ist: Browser-Passwörter, Login-Cookies, Zugangsdaten anderer Anwendungen. Die Claude-Sitzung war nur eines von vielen Beutestücken – jemand hat sie nun gezielt herausgesucht und verwertet.
Anthropic reagiert, indem betroffene Nutzer abgemeldet, gespeicherte Zahlungsmittel entfernt und erkennbar unberechtigte Abbuchungen erstattet werden.
Zur Einordnung der Quellenlage: Grundlage der Berichterstattung ist eine von einem Betroffenen auf Reddit veröffentlichte Anthropic-E-Mail. Eine offizielle Stellungnahme des Unternehmens im Blog oder auf der Statusseite liegt bislang nicht vor.
Warum Zwei-Faktor-Authentifizierung hier nicht schützt
Der entscheidende Punkt steckt im Detail. Gestohlen wird nicht das Passwort, sondern die bereits authentifizierte Sitzung, also im Kern das Session-Cookie im Browser. Wer dieses Cookie besitzt, muss weder Passwort noch zweiten Faktor eingeben. Die Anmeldung hat ja längst stattgefunden – der Angreifer setzt sich einfach in eine offene Tür.
Wichtig für die Einordnung: Die Zwei-Faktor-Authentifizierung ist hier nicht gebrochen, sie wird schlicht übersprungen. Deshalb hilft auch kein stärkerer zweiter Faktor, sondern nur das Ungültigmachen der Sitzung. Alles, was beim Login wirkt – starkes Passwort, TOTP-Code, Hardware-Schlüssel –, wirkt nach dem Login nicht mehr.
Was das für dich bedeutet
Nach 25 Jahren in der IT und mit CISO-Blick auf Identitäten sehe ich hier vor allem eines: Der eigentliche Vorfall ist nicht der KI-Account. Der eigentliche Vorfall ist ein kompromittiertes Endgerät. Der Claude-Zugang fällt nur zuerst auf, weil ein leerlaufendes Nutzungslimit sichtbar ist – eine unbemerkt mitgelesene Mailbox ist es nicht.
Wer diese Meldung liest und nur sein KI-Passwort ändert, hat den Vorfall nicht verstanden. Im selben Datensatz stecken mit hoher Wahrscheinlichkeit auch Cookies für Mail, Cloud-Speicher, Onlinebanking, Shop-Konten und Entwickler-Plattformen. Für kleine Betriebe ohne EDR ist das der unangenehme Teil: Man merkt es erst, wenn irgendwo Geld oder Kontingent fehlt.
Im Firmenumfeld ist das ein Identity-Thema, kein Malware-Thema allein. Lange Session-Laufzeiten sind bequem und genau deshalb gefährlich. Wer Conditional Access, Geräte-Compliance und kurze Token-Lebensdauern konsequent einsetzt, verkleinert das Zeitfenster erheblich, in dem ein gestohlenes Cookie überhaupt etwas wert ist.
Was du jetzt konkret tun solltest
- Reihenfolge beachten: Erst den Rechner sauber bekommen, dann Passwörter ändern. Andersherum landet das neue Passwort direkt wieder beim Angreifer. Anthropic weist ausdrücklich darauf hin, dass ein Abmelden die gestohlenen Sitzungen stoppt, die Malware aber nicht entfernt.
- Überall abmelden, nicht nur beim KI-Dienst: Nutze die Funktion “Von allen Geräten abmelden” bei Mail, Cloud, Banking, Code-Hosting und Shops. Das entwertet gestohlene Cookies sofort.
- Abrechnungen prüfen: Gespeicherte Zahlungsmittel entfernen und die Buchungen der letzten Wochen durchgehen.
- Session-Laufzeiten kürzen: Wo der Dienst es erlaubt, “angemeldet bleiben” abschalten. In Microsoft-Umgebungen gehören Sign-in-Frequency und Geräte-Compliance in die Conditional-Access-Richtlinien.
- Bezugsquellen ernst nehmen: Cracks, Keygens und “kostenlose Vollversionen” sind seit Jahren der Standard-Verteilweg für genau diese Malware-Familien.
Ein Hardware-Sicherheitsschlüssel nach FIDO2 verhindert diesen konkreten Angriff nicht – er sichert den Anmeldevorgang, nicht die Sitzung danach. Sinnvoll ist er trotzdem, weil er Phishing als zweiten großen Übernahmeweg praktisch ausschaltet; welche Modelle taugen, steht in meinem Ratgeber zu Hardware-Security-Keys. Wie viel Infostealer-Beute insgesamt im Umlauf ist, zeigt der Fall 24 Milliarden Zugangsdaten im Netz.
Quellen
- BleepingComputer: Anthropic warns infostealer malware is hijacking Claude sessions to drain usage (30.08.2026)
- Search Engine Journal: Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts
Diese Analysen als Newsletter
Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.
Jetzt anmelden