415.tech
シリコンバレー発、AIとテックの最前線
Anthropic、情報窃取マルウェアによるClaudeトークン枠の不正消費を警告

Anthropic、情報窃取マルウェアによるClaudeトークン枠の不正消費を警告

Anthropicは影響を受けたユーザーに対し、悪意のある攻撃者が一般的な情報窃取マルウェアを用いてPCからClaudeのログインセッションを盗み出し、窃取したアカウントの有料トークンを消費していると通知した。ある事例では、侵害されたセッションキーから不正なClaude CodeのOAuthトークンが生成されていた。同社はユーザーを強制的にサインアウトさせ、認証を無効化して一部返金を行ったが、アカウントサポートは総使用量のみを記録しており、項目別の内訳は提供していない。この検知のギャップが開発者側の課題となっている。ローカルマシン上の情報窃取マルウェアはサーバー側のあらゆる制御をすり抜ける上、何が利用枠を消費しているかを示すツールが存在しないため、不正利用が数ヶ月間気づかれない可能性がある。

出典: techcrunch.com

Xでポストメール

最も明確な制御された期間において、私が何も作業を行っていない間、スケジュールされたCowork tasksは一時停止または完了しており、Dispatch/cloud executionは無効になっており、対応するアクティブなローカルのClaude Code taskはなかったにもかかわらず、それは45%から55%に増加した。

グラント・デ・スワード氏、AI consultant

なぜ重要か

  • → 盗まれたsession keysは、すべてのserver-side securityを回避し、ユーザーが気づかないうちに数ヶ月間にわたり有料使用枠を使い果たす。
  • → Anthropicは項目別の利用状況追跡機能を欠いており、加入者はtoken theftに気づかないままとなる。
  • → マシンローカルのinfostealer malwareは、provider-side controlsを完全に無効にする。
session theftと不明瞭な請求
このエディションの他の記事