인포스틸러 악성코드가 인증된 Claude 브라우저 세션을 복사해 새 로그인 없이 유료 사용량을 소진했습니다. Anthropic은 강제 로그아웃과 결제수단 제거를 시행하고 부정 사용액을 환불했습니다. 이미 인증된 세션 재사용은 2단계 인증으로 막을 수 없었고 피해자는 불법 복제 소프트웨어 설치 뒤 감염된 것으로 전해졌습니다.
Tech로 돌아가기
Tech
인포스틸러가 Claude 로그인 세션을 훔쳐 유료 사용량을 소진했습니다
2단계 인증만 믿지 말고 불법 소프트웨어를 피하며 세션 탈취 시 모든 기기 로그아웃과 토큰 폐기를 해야 합니다.