Claude ถูกขโมยเซสชัน มัลแวร์ยึดบัญชีโดยไม่ใช้รหัสผ่าน

หากโควตา Claude ลดลงทั้งที่ไม่ได้ใช้งาน หรือได้รับอีเมลเตือนจาก Anthropic ให้หยุดล็อกอินซ้ำบนคอมพิวเตอร์เครื่องเดิมก่อน เพราะกรณี Claude ถูกขโมยเซสชัน อาจเกิดจากมัลแวร์ในเครื่องคัดลอกสิทธิ์ที่เบราว์เซอร์ใช้จำการล็อกอิน ผู้โจมตีจึงเข้าบัญชีและใช้โควตาได้โดยไม่ต้องกรอกรหัสผ่านหรือผ่านการยืนยันสองขั้นตอนใหม่

BleepingComputer รายงานเมื่อ 30 สิงหาคม 2026 ว่า Anthropic แจ้งผู้ใช้บางส่วนถึงการโจมตีด้วยมัลแวร์ประเภท infostealer ซึ่งขโมยรหัสผ่าน คุกกี้ล็อกอิน และข้อมูลรับรองของแอปอื่น เหตุนี้ไม่เกี่ยวกับการติดตั้ง Claude

“เซสชัน” คือสิทธิ์ชั่วคราวที่ทำให้เว็บจำว่าเราล็อกอินแล้ว เปรียบเหมือนบัตรผ่านที่ประทับตราเรียบร้อย หากมัลแวร์ขโมยสำเนาบัตรนี้ การเปลี่ยนรหัสผ่านหรือมี 2FA อาจไม่ตัดสิทธิ์เดิมทันที จึงต้องถอนเซสชันควบคู่กับการกำจัดมัลแวร์

Claude ถูกขโมยเซสชัน สังเกตและรับมืออย่างไร

สัญญาณสำคัญคือโควตาเติมแล้วหมดอย่างผิดปกติ อุปกรณ์ ตำแหน่งโดยประมาณ หรือเวลาล่าสุดในรายการ Active sessions ไม่ตรงกับการใช้งานของเรา รวมถึงอีเมลแจ้งเตือนจาก Anthropic อย่ากดลิงก์จากข้อความที่น่าสงสัย ให้พิมพ์ `claude.ai` เองและตรวจบัญชีจากอุปกรณ์อีกเครื่องที่มั่นใจว่าสะอาด

Anthropic ระบุว่าเซสชันเว็บมีอายุ 28 วัน และจะต่ออายุเมื่อมีการใช้งาน จึงไม่ควรรอให้หมดอายุเอง ผู้ใช้ดูรายการได้ที่รูปโปรไฟล์มุมซ้ายล่าง > Settings > Account > Active sessions รายการจะแสดงอุปกรณ์ เบราว์เซอร์ ตำแหน่งโดยประมาณ และเวลาที่ใช้งานล่าสุด จากนั้นกดเมนูสามจุดข้างรายการที่ไม่รู้จักแล้วเลือก Terminate หรือใช้ Log Out ในหน้า Account เพื่อลงชื่อออกทุกอุปกรณ์ ตัวเลือกลงชื่อออกทั้งหมดต้องทำผ่านเว็บ ไม่ใช่แอปมือถือ

เช็กลิสต์กู้บัญชีโดยไม่เปิดช่องให้ขโมยซ้ำ

  • ตัดอินเทอร์เน็ตคอมพิวเตอร์ต้องสงสัย และหยุดเปิดไฟล์หรือเข้าเว็บสำคัญจากเครื่องนั้น
  • ใช้อุปกรณ์สะอาดเข้า Claude ผ่านเว็บ ถอนเซสชันที่ไม่รู้จัก หรือออกจากระบบทุกอุปกรณ์ รวมถึงตรวจสิทธิ์ Claude Code หากเคยเชื่อมต่อ
  • กำจัดมัลแวร์ด้วยเครื่องมือที่เชื่อถือได้ อัปเดตระบบ และลบไฟล์ไม่ทราบที่มา หากเป็นเครื่องบริษัทให้แจ้งฝ่ายไอที หากยังยืนยันความสะอาดไม่ได้ควรติดตั้งระบบใหม่
  • หลังเครื่องสะอาดแล้ว จึงรักษาบัญชีอีเมล Google หรือระบบ SSO ที่ใช้เข้า Claude เปลี่ยนรหัสผ่านที่ซ้ำกัน ตรวจวิธีกู้บัญชี และเปิด 2FA หรือ passkey
  • ตรวจประวัติการใช้งาน ค่าใช้จ่าย วิธีชำระเงิน แชต โปรเจกต์ และบริการเชื่อมต่อ หากพบรายการผิดปกติให้เก็บภาพหน้าจอและติดต่อ Anthropic Support

Anthropic กำลังลงชื่อผู้ใช้ที่ได้รับผลกระทบออก ลบวิธีชำระเงินที่บันทึกไว้ และคืนเงินสำหรับรายการที่ตรวจพบว่าไม่ได้รับอนุญาต แต่การลงชื่อออกไม่ลบมัลแวร์ หากล็อกอินบนเครื่องเดิมก่อนทำความสะอาด เซสชันใหม่อาจถูกขโมยซ้ำ จึงควรตรวจบัญชีสำคัญอื่นที่เคยเปิดบนเบราว์เซอร์เดียวกันด้วย

แหล่งข้อมูลและเครดิต

  • [BleepingComputer: Anthropic warns infostealer malware is hijacking Claude sessions](https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/) — เผยแพร่ 30 สิงหาคม 2026
  • [Anthropic Help Center: Managing your active sessions](https://support.claude.com/en/articles/13124001-managing-your-active-sessions) — วิธีดูและถอนเซสชันรายอุปกรณ์
  • [Anthropic Help Center: How do I log out of all active sessions?](https://support.claude.com/en/articles/10310342-how-do-i-log-out-of-all-active-sessions) — อัปเดตในเดือนสิงหาคม 2026
  • ภาพประกอบสร้างด้วย AI โดย Zone-Idea

[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)