Anthropic은 정보탈취형 악성코드가 Claude 로그인 세션을 훔쳐 계정 사용량을 소비한다고 피해자들에게 알렸고, 한 사례에서는 탈취된 세션 키로 비인가 Claude Code OAuth 토큰이 발급됐습니다. 미사용 중 할당량이 수분 만에 크게 줄었다는 사례가 이어졌지만 사용자 화면은 항목별 내역을 제공하지 않았습니다. 의심 계정은 로그아웃과 권한 무효화 및 일부 환불 조치를 받았으며, Claude 자체가 악성코드 배포원이라는 증거는 확인되지 않았습니다.
Tech로 돌아가기
Tech
탈취된 Claude 세션이 구독자의 사용량을 몰래 소진했습니다
설명되지 않는 사용량이 보이면 연결 서비스를 끊고 전체 세션을 무효화한 뒤 기기를 점검해야 합니다.
출처
- Hackers are stealing Claude tokens from subscribers — TechCrunch