Anthropic은 Claude 사용자에게 컴퓨터의 Infostealer 악성 코드가 활성 로그인 세션을 도용하여 공격자가 계정에 침투하여 유료 사용량을 태울 수 있다고 경고하기 시작했습니다. 8월 30일에 게시된 BleepingComputer의 보고서에 따르면 회사는 영향을 받은 사용자를 Claude에서 로그아웃시키고, 저장된 결제 방법을 제거하고, 승인되지 않은 것으로 식별된 요금을 환불하고 있습니다.

영향을 받은 계정 소유자에게 이메일로 전송된 경고는 악의적인 행위자가 일반적인 상용 Infostealer 악성 코드를 사용하여 감염된 PC에서 Claude 로그인 세션을 수집한 다음 해당 세션을 사용하여 Claude 계정에 액세스하고 사용 허용량을 소비한다는 것을 설명합니다. 이 이야기에 대한 자세한 내용은 인공지능 뉴스를 참조하세요.

Anthropic이 영향을 받은 사용자에게 전한 내용

Anthropic은 영향을 받은 사용자가 Reddit에 공유하고 BleepingComputer가 검토한 이메일에서 "우리는 최근 일반적인 Infostealer 악성 코드를 사용하여 사람들의 컴퓨터에서 Claude 로그인 세션을 훔친 다음 해당 로그인 세션을 사용하여 Claude 계정에 액세스하고 사용량을 소비하는 악의적인 행위자를 발견했습니다."라고 밝혔습니다.

회사는 피해자들이 깨닫지 못한 채 알아차렸을 수도 있는 숨길 수 없는 증상을 추가했습니다. "클로드를 사용하지 않는 동안 사용 한도가 채워졌다가 소모된 것처럼 보인다면 이것이 원인일 가능성이 높습니다."

Anthropic은 로그아웃을 강제하고 저장된 카드를 가져오는 것과 함께 조사가 진행 중이지만 영향을 받은 컴퓨터는 Claude에 영향을 미치기 전에 이미 범용 인포스틸러 악성 코드에 감염되었을 가능성이 높다고 말했습니다.

회사는 이메일에서 "우리는 이 악성 코드가 Claude와 관련이 있거나 Claude를 통해 설치되었거나 귀하가 Claude를 통해 수행한 모든 것과 관련이 있다고 믿을 이유가 없습니다"라고 강조했습니다.

세션 도용이 비밀번호와 2FA를 회피하는 방법

이 캠페인을 효과적으로 만드는 기술적 세부 사항은 인포스틸러가 비밀번호를 해독하거나 이중 인증을 무효화할 필요가 없다는 것입니다. BleepingComputer가 지적한 바와 같이 Infostealer 악성 코드는 이미 인증된 브라우저 세션을 복사할 수 있습니다. 즉, 해당 세션 쿠키를 보유한 공격자가 마치 피해자인 것처럼 로그인을 재개할 수 있습니다. 즉, 비밀번호 프롬프트나 2FA 요청이 필요하지 않습니다.

Anthropic의 이메일에 따르면 이 종류의 악성 코드는 일반적으로 다운로드나 악성 앱을 통해 도착하며 로컬에 저장된 모든 것(브라우저 비밀번호, 로그인 쿠키, 다른 애플리케이션에 속한 자격 증명)을 수집합니다. "귀하의 클로드 세션은 수집된 많은 것 중 하나였을 것입니다."라고 회사는 썼습니다. "이제 악의적인 행위자가 수집한 것 중에서 클로드 세션을 골라서 사용하기 시작한 것 같습니다."

Reddit에 나타난 경우, 영향을 받은 사용자는 불법 복제 게임을 다운로드했음을 확인했으며, BleepingComputer는 시스템이 처음에 어떻게 손상되었는지 설명합니다.

AI 계정을 훔칠 가치가 있는 이유

이 캠페인은 범죄자들이 취할 가치가 있다고 생각하는 것의 변화를 강조합니다. Claude 계정은 단순한 이메일 주소가 아닙니다. 활성 세션에는 일정에 따라 다시 채워지는 사용 허용량이 있으며, 피해자가 직접 비용을 지불하거나 액세스 권한을 잃는 동안 조용히 해당 허용량을 빨아들이는 누군가가 무료로 모델 액세스 권한을 얻습니다.

Anthropic이 설명하는 증상인 다시 채워졌다가 설명할 수 없을 정도로 소모되는 사용 제한은 공격자가 시끄러운 일회성 절도를 저지르는 대신 할당량이 재설정될 때까지 세션을 그대로 둔 다음 세션을 소비했음을 시사합니다.

Anthropic의 대응은 자체 시스템이 침해되었다고 주장하기보다는 격리에 의존합니다. 이메일에 명시된 바와 같이 회사의 입장은 침해가 Claude의 인프라가 아닌 사용자의 컴퓨터에서 시작되었다는 것입니다. 그리고 해결 방법(강제 로그아웃, 저장된 결제 방법 제거, 승인되지 않은 청구에 대한 환불)은 하이재킹된 세션이 도달할 수 있는 모든 귀중한 것을 차단하도록 설계되었습니다.

사용자가 할 수 있는 작업

이 사건의 구체적인 내용은 익숙한 방어 방법을 가리킵니다. 즉, 우선 정보 절도범을 시스템에 접근하지 못하도록 차단하는 것입니다. Anthropic의 이메일은 다운로드 및 악성 앱(문서화된 경우에는 불법 복제 소프트웨어)을 통해 전달되는 범용 맬웨어에 대한 감염을 추적합니다.

보안 팀은 크랙이 발생한 소프트웨어와 의심스러운 설치 프로그램이 인포스틸러의 가장 안정적인 전달 채널 중 하나라고 수년 동안 경고해 왔으며 이번 사건은 정확히 그 패턴을 따릅니다. 이러한 악성 코드가 사용자 권한으로 실행되면 브라우저 쿠키 저장소를 읽을 수 있으며 여기에서 인증된 웹 세션은 복사할 또 다른 파일일 뿐입니다.

Claude 사용이 이상하게 동작하는 것을 본 사용자는 유휴 상태에서 배수를 제한하거나 재충전 및 사라지는 것을 제한하며 모든 세션에서 로그아웃하고 자격 증명을 교체한 다음 이미 확인된 승인되지 않은 요금을 환불하고 있는 Anthropic 지원팀에 문의해야 합니다.

AI 계정 보안을 위한 다음 단계의 신호

AI 구독이 실제 금전적 가치를 지닌 품목이 되면서 인센티브도 달라집니다. 자격 증명 수집 악성 코드는 은행 세션부터 게임 계정, 스트리밍 로그인에 이르기까지 항상 가치를 따라왔습니다. AI 사용 허용량은 깔끔한 재판매 논리를 갖춘 최신 상품입니다. 자체적으로 재충전되는 액세스는 일회성 로그인보다 더 가치가 있습니다.

Anthropic의 처리(사전 로그아웃, 결제 방법 제거 및 환불)는 계정이 상용 악성 코드의 대상이 될 때 AI 공급업체가 어떻게 대응할 것으로 예상되는지에 대한 초기 벤치마크를 설정합니다. 회사는 얼마나 많은 계정이 영향을 받았는지 공개하지 않았으며 이메일에 따라 조사가 계속 진행 중입니다.

---

AI 최신 소식

최신 AI 뉴스, 분석 및 혁신을 한 곳에서 확인하세요.

AI 뉴스 더 보기 →