인포스틸러 악성코드가 인증된 Claude 브라우저 세션을 복사해 새 로그인 없이 유료 사용량을 소진했습니다. Anthropic은 강제 로그아웃과 결제수단 제거를 시행하고 부정 사용액을 환불했습니다. 이미 인증된 세션 재사용은 2단계 인증으로 막을 수 없었고 피해자는 불법 복제 소프트웨어 설치 뒤 감염된 것으로 전해졌습니다.