A社检测到针对Claude账号的大规模盗号攻击,攻击者通过信息窃取木马获取已登录会话凭证,而非密码。受影响用户额度被快速耗尽。A社已强制注销会话、解绑银行卡,并对未经授权消费主动退款。建议用户全盘查杀恶意软件,修改密码并开启MFA。
谷歌Chrome浏览器推出DBSC设备绑定会话凭证功能,以防止Cookie被窃取导致的未经授权访问。该机制通过硬件生成密钥,将会话加密绑定到特定设备,确保即使Cookie被盗也无法登录用户账户。网站需适配此机制以提升安全性。
谷歌Workspace推出了设备绑定会话凭证(DBSC)新安全功能,旨在防止黑客远程窃取用户登录cookie。该功能通过将会话cookie绑定到用户设备上,增加了攻击者窃取会话令牌的难度。谷歌指出,近年来cookie和身份验证令牌被盗的情况显著上升,DBSC是应对这一趋势的措施之一。
完成下面两步后,将自动完成登录并继续当前操作。