Anthropic は、Claude ユーザーに対して、コンピュータ上のインフォスティーラー マルウェアがアクティブなログイン セッションを盗み、攻撃者がユーザーのアカウントに侵入し、有料使用量を使い果たす可能性があると警告し始めました。 8 月 30 日に公開された BleepingComputer のレポートによると、同社は影響を受けるユーザーを Claude からサインアウトし、保存されている支払い方法を削除し、不正と判断した料金を返金しています。

影響を受けるアカウント所有者に電子メールで送信されたこの警告では、攻撃者が一般的な既製の情報窃取マルウェアを使用して、感染した PC からクロードのログイン セッションを収集し、そのセッションを使用してクロード アカウントにアクセスし、その使用許可を消費することが説明されています。 この件の詳細は、人工知能の最新情報をご覧ください。

Anthropic が影響を受けたユーザーに伝えたこと

「私たちは最近、一般的な情報窃取マルウェアを使用して人々のコンピュータからクロードのログイン セッションを盗み、そのログイン セッションを使用してクロード アカウントにアクセスし、その使用量を消費する悪意のある攻撃者を認識しました」とアンスロピック氏は電子メールで述べており、この攻撃者は Reddit で共有されているユーザーに影響を与え、BleepingComputer が調査した。

同社は、被害者が理解せずに気付いている可能性がある明らかな症状を追加しました。「使用制限が補充され、クロードを使用していない間に空になっているように見える場合は、これが原因である可能性があります。」

Anthropic は、サインアウトの強制や保存されたカードの引き出しに加えて、調査は進行中であるが、影響を受けたコンピュータはクロードに何かが触れる前にすでに汎用の情報窃取マルウェアに感染していた可能性が高いと述べました。

同社は電子メールの中で「このマルウェアがクロードに関連している、クロードを介してインストールされた、またはあなたがクロードに対して行ったことに関連していると信じる理由はない」と強調した。

セッション盗難がパスワードと 2FA を回避する方法

このキャンペーンを効果的にする技術的な詳細は、情報窃取者がパスワードを解読したり 2 要素認証を破ったりする必要がないことです。 BleepingComputer が指摘しているように、インフォスティーラー マルウェアは、認証済みのブラウザ セッションをコピーすることができます。つまり、これらのセッション Cookie を保持している攻撃者は、パスワード プロンプトや 2FA チャレンジがなく、あたかも被害者であるかのようにログインを再開できることになります。

Anthropic の電子メールによると、このクラスのマルウェアは通常、ダウンロードまたは悪意のあるアプリを通じて到着し、ブラウザーのパスワード、ログイン Cookie、他のアプリケーションに属する資格情報など、ローカルに保存されているものを収集します。 「あなたのクロードセッションは、おそらく収集された多くのものの1つである」と同社は書いている。 「悪意のある攻撃者が、収集したものからクロード セッションを選択して使用し始めたようです。」

Reddit で表面化したこの事件では、影響を受けたユーザーは海賊版ゲームをダウンロードしたことを認めており、BleepingComputer はこのことが、そもそもシステムがどのように侵害されたのかを説明していると指摘しています。

AI アカウントが盗む価値がある理由

このキャンペーンは、犯罪者が何を価値があると考えるかの変化を浮き彫りにしている。クロード アカウントは単なる電子メール アドレスではありません。アクティブなセッションには、スケジュールに従って補充される使用量の割り当てがあり、その割り当てを静かに吸い上げた誰かが無料でモデル アクセスを取得しますが、被害者は自分でアクセス権を支払うか失うかします。

Anthropic 氏が説明した、使用制限が補充されてから不可解に消耗するように見える症状は、攻撃者が騒々しい 1 回限りの窃盗ではなく、クォータがリセットされるまでセッションを放置し、その後クォータを消費していたことを示唆しています。

Anthropic の場合、対応は自社のシステムが侵害されたと主張するのではなく、封じ込めに重点を置いています。電子メールに記載されているように、同社の立場は、侵害はクロードのインフラストラクチャではなくユーザーのマシンから始まったというものであり、修復(強制サインアウト、保存されている支払い方法の削除、不正請求の返金)は、ハイジャックされたセッションをアクセス可能な貴重なものから遮断するように設計されているというものです。

ユーザーができること

このインシデントの詳細は、まず第一に情報窃取者をマシンに近づけないようにするというよく知られた防御策を示しています。 Anthropic の電子メールでは、ダウンロードや悪意のあるアプリを通じて配信される汎用マルウェア (文書化されたケースでは海賊版ソフトウェア) への感染が追跡されています。

セキュリティチームは何年も前から、クラックされたソフトウェアや怪しげなインストーラーは情報窃取者にとって最も信頼できる配信チャネルの一つであると警告しており、今回の事件もまさにそのパターンに倣っている。このようなマルウェアがユーザー権限で実行されると、ブラウザーの Cookie ストアを読み取ることができ、そこから認証された Web セッションが単にコピーされる別のファイルになります。

クロードの使用法が奇妙に動作している (アイドル中の排出が制限されている、または補充されて消滅している) ことに気付いたユーザーは、すべてのセッションからサインアウトし、資格情報をローテーションし、Anthropic サポートに連絡する必要があります。Anthropic サポートは、特定した不正請求をすでに返金しています。

AI アカウント セキュリティの次なる兆し

AI サブスクリプションが実際の金銭的価値を持つ項目になると、インセンティブが変化します。認証情報を収集するマルウェアは、銀行セッションからゲーム アカウント、ストリーミング ログインに至るまで、常に価値を追いかけてきました。AI の使用許可は、クリーンな再販ロジックを備えた最新の賞品です。つまり、自動的に補充されるアクセスには、ワンショット ログインよりも価値があります。

Anthropic の対応 (積極的なサインアウト、支払い方法の削除、返金) は、AI ベンダーのアカウントが汎用マルウェアのターゲットになった場合にどのように対応することが期待されるかについての初期のベンチマークを設定します。同社は影響を受けたアカウントの数を明らかにしておらず、電子メールによると調査は現在も継続中だという。

---

AIの最新情報をお届け

AIの最新ニュース、分析、ブレイクスルーを一箇所で。

AIニュースをもっと読む →