
Anthropic、情報窃取マルウェアによるClaudeトークン枠の不正消費を警告
Anthropicは影響を受けたユーザーに対し、悪意のある攻撃者が一般的な情報窃取マルウェアを用いてPCからClaudeのログインセッションを盗み出し、窃取したアカウントの有料トークンを消費していると通知した。ある事例では、侵害されたセッションキーから不正なClaude CodeのOAuthトークンが生成されていた。同社はユーザーを強制的にサインアウトさせ、認証を無効化して一部返金を行ったが、アカウントサポートは総使用量のみを記録しており、項目別の内訳は提供していない。この検知のギャップが開発者側の課題となっている。ローカルマシン上の情報窃取マルウェアはサーバー側のあらゆる制御をすり抜ける上、何が利用枠を消費しているかを示すツールが存在しないため、不正利用が数ヶ月間気づかれない可能性がある。
出典: techcrunch.com ↗
最も明確な制御された期間において、私が何も作業を行っていない間、スケジュールされたCowork tasksは一時停止または完了しており、Dispatch/cloud executionは無効になっており、対応するアクティブなローカルのClaude Code taskはなかったにもかかわらず、それは45%から55%に増加した。
グラント・デ・スワード氏、AI consultant
なぜ重要か
- → 盗まれたsession keysは、すべてのserver-side securityを回避し、ユーザーが気づかないうちに数ヶ月間にわたり有料使用枠を使い果たす。
- → Anthropicは項目別の利用状況追跡機能を欠いており、加入者はtoken theftに気づかないままとなる。
- → マシンローカルのinfostealer malwareは、provider-side controlsを完全に無効にする。
session theftと不明瞭な請求