Sicherheit & Cyberabwehr

Anthropic loggt Claude-Nutzer nach Infostealer-Diebstahl aus Sicherheitsgründen aus

01.09.2026 3 Min. Lesezeit
Alle Artikel

Einige Nutzerinnen und Nutzer der KI Claude von Anthropic berichten davon, dass das Unternehmen sie aus ihren Claude-Accounts ausgeloggt hat. Das dient ihrem Schutz: Ihre Zugangsdaten wurden mittels Infostealern ergaunert, und Cyberkriminelle wollten den Zugang missbrauchen.

Ausloggen und Zahlungsmittel entfernt als Sofortmaßnahme

Das lässt sich etwa einem Thread auf Reddit entnehmen. Anthropic hat Betroffenen eine E-Mail geschickt, die darauf hinweist, dass sie aktiv werden müssen und der Claude-Zugang von einem Problem betroffen sei. Das Unternehmen führt aus, dass es als Sofortmaßnahme die Nutzer aus dem Konto ausgeloggt und das hinterlegte Zahlungsmittel entfernt habe. Betroffene müssen sich deshalb neu anmelden und erneut eine Kreditkarte hinterlegen.

Warnung vor Token-Diebstahl

In der Mail schreibt Anthropic weiter, dass bösartige Akteure mit einem Infostealer Claude-Login-Sessions von Rechnern gestohlen haben und diese nutzten, um auf die Konten zuzugreifen und die verfügbaren Token zu verwenden. Die Konten der E-Mail-Empfänger waren davon betroffen, weshalb Anthropic dort diese Maßnahmen ergriff, um weiteren Missbrauch durch Cyberkriminelle zu unterbinden. Sofern die Nutzungslimits aussehen, als seien sie wiederbefüllt und danach leergezogen worden, während du selbst gar nicht genutzt hast, ist das wahrscheinlich die Ursache.

Anthropic untersucht den Vorfall weiter, die Indizien deuten aber darauf hin, dass die Rechner der Betroffenen mit einem Infostealer verseucht sind. Tablets und Smartphones sind davon offenbar nicht betroffen. Die bislang identifizierten Infostealer der Kampagne umfassen Vidar, Lumma, StealC, RedLine und Acreed unter Windows sowie Atomic Stealer auf einer kleineren Anzahl von Macs.

Was Betroffene jetzt tun sollten

Opfer sollten ihre Systeme auf Malwarebefall untersuchen. Nach der Entfernung des Infostealers solltest du zudem dein E-Mail-Konto mit einem neuen Passwort ausstatten, Sessions auf anderen Geräten ausloggen und die Zwei-Faktor-Authentifizierung aktivieren. Idealerweise erneuerst du zusätzlich alle etwa im Browser gespeicherten Passwörter und überprüfst gegebenenfalls Kontoauszüge und Kreditkartennutzung. Erst im Anschluss an diese Sicherungsmaßnahmen solltest du erneut Zahlungsinformationen in deinem Claude-Account hinterlegen.

Auf Reddit schreibt der Thread-Starter, dass seine Zugangsdaten und Session-Cookies offenbar aus dem Chrome-Webbrowser entwendet wurden, obwohl er bereits auf Zwei-Faktor-Authentifizierung setzt. Er zeigt sich Anthropic dennoch dankbar, dass das Unternehmen offenbar rasch reagiert und dadurch den entstandenen Schaden minimiert hat.