AIニュース

Anthropic、インフォスティーラー型マルウェアによるClaudeセッション乗っ取り被害を公表 該当ユーザーを強制サインアウトし返金対応

公開日: ・出典: BleepingComputer

Anthropicは8月下旬、一部のClaudeユーザーのアカウントで、利用者のPC上で動作するインフォスティーラー型マルウェアによりログイン中のセッション情報が窃取され、第三者に不正利用される事案が確認されたと明らかにした。同社が特定したマルウェアはWindows環境ではVidar、LummaC2、StealC、RedLine、Acreedの5種類、macOS環境ではAtomic Stealer(AMOS)の計6種類で、いずれもダークウェブ上で売買・レンタルされている汎用的な情報窃取ツールだという。

これらのマルウェアは、感染した端末に保存されたブラウザのパスワードや自動入力データに加え、認証済みのログインCookieをまとめて外部の攻撃者に送信する仕組みを持つ。認証済みセッションのCookieごと盗まれた場合、通常のパスワード入力や二要素認証(2FA)を経由せずにアカウントへアクセスできてしまうため、攻撃者は正規ユーザーになりすましてClaudeの利用枠を消費できたとみられる。実際に影響を受けたユーザーの多くは、利用上限が知らないうちに回復しては再び減っていくという形で異変に気づいたという。

Anthropicは対応として、影響が疑われるアカウントを強制的にサインアウトさせ、保存されていた支払い方法を削除したうえで、不正利用と確認できた請求分については返金を実施したと説明している。一方で、感染した端末そのものからマルウェアを除去しない限り、新しく作り直したセッションも再び盗まれるおそれがあるとして、影響を受けた可能性のあるユーザーに対し、端末上のマルウェア駆除、影響を受けた全サービスでのパスワード変更、アクティブセッションの失効などを推奨している。

同社は「このマルウェアがClaude自体に関連するものである、あるいはClaudeを経由してインストールされたものであると考える理由はない」と強調しており、感染経路は海賊版ソフトウェアや不正なアプリのダウンロードなど、Claudeとは無関係な経路によるものだとしている。生成AIサービスの利用が広がるなか、アカウント側の対策だけでは防ぎきれない「端末側の感染」が、AIサービスの利用枠や支払い情報を狙う攻撃対象になりつつある実態を示す事例といえる。

出典: BleepingComputer

Xでシェア