ハッカーがあなたのClaudeアカウントを乗っ取るのに、必ずしもClaudeのパスワードが必要なわけではない。盗まれた認証済みセッションだけで十分な場合がある。
Anthropicによると、情報窃取マルウェアが被害者のデバイスからアクティブなClaudeセッションを取得するために使われ、攻撃者がアカウントにアクセスして有料利用枠を消費できる状態になっていた。利用クレジットや自動チャージが有効になっている場合、不正な活動によって追加料金が発生することもある。
TechCrunchによると、同社は影響を受けたユーザーに対し、今回の攻撃はClaude自体の脆弱性ではなく、外部から入手されたマルウェアによるものとみられると説明した。この事案は、AIアカウントをめぐるセキュリティ問題が拡大していることを浮き彫りにしている。認証済みセッションはアクセスを許可するだけでなく、有料利用枠や他のツールとの接続も引き継ぐ可能性があるため、価値を持つのだ。
Claudeの利用急増が攻撃を浮き彫りにした経緯
最初の兆候は、セキュリティ警告や明らかなアカウント乗っ取りという形では現れなかった。代わりに、英国で活動する独立系AIコンサルタントのClaudeユーザー、Grant De Swardt氏は、サービスを積極的に利用していないのに利用上限が上がっているという異変に気づき始めた。
ある時点では、Claude関連のサービスを意図的に停止していたにもかかわらず、利用率が45%から55%に上昇したため、同氏は調査を始め、最終的にAnthropicへ連絡した。
その後AnthropicはDe Swardt氏に対し、侵害されたClaudeのセッションキーが不正なClaude Code OAuthトークンの作成に使われたと伝えた。
De Swardt氏は自分は侵害されていないと主張したが、原因不明の活動を報告したユーザーは同氏だけではなかった。Reddit上の他のClaude加入者も、サービスをほとんど使っていないのに利用量が急増したと報告しており、あるユーザーはおよそ12分で利用率が49%に達したと訴えている。
Anthropic、Claudeの欠陥ではなく情報窃取マルウェアを指摘
AnthropicはTechCrunchに対し、調査の結果、不正な活動はClaude固有の脆弱性ではなく、ユーザーのデバイス上にある情報窃取マルウェアに起因するとみられると説明した。
情報窃取マルウェアは、感染したシステムからパスワード、ブラウザーCookie、認証セッションなどの貴重なデータや、その他の認証情報を収集するよう設計されている。盗まれたセッションデータは、通常のログイン手続きを経ずに、すでに認証済みのアカウントへ攻撃者が侵入できる可能性があるため、特に有用になり得る。
Anthropicに限らず、これはClaudeユーザーだけに問題が限られない可能性も示している。つまり攻撃者は複数のプロバイダーにまたがってAI加入者を狙っている可能性がある。特にDe Swardt氏のように、仕事でAIを大量に利用しているユーザーが標的になりやすい。
Anthropicは影響を受けたアカウントに対し、ユーザーをログアウトさせ、既存のセッションを無効化し、一部のケースでは返金も行った。TechCrunchによると、De Swardt氏には200ドルのサブスクリプションの残額から、44.49ポンド(約60ドル)が返金された。
安全を保つ方法
情報窃取マルウェアが狙うのは、AIアカウントのセッションだけではない。このマルウェアは、パスワード、ブラウザーCookie、認証セッションなど、その他の認証情報も収集できる。
そのため、利用量の突然の急増、見覚えのないログイン、予期しないパスワードリセットメール、自分が購入していない商品の購入履歴など、不審なアカウント活動には注意して調べる価値がある。
AIユーザーにとって、プレミアムAIサブスクリプションや利用クレジットの価格が上昇するなか、アクセスを盗まれた場合のコストは無視しにくくなっている。しかしトークン消費は、起こり得る問題のなかでは最も深刻度が低いかもしれない。AIアカウントにアクセスできる攻撃者が、それを悪用したり違法な活動に使ったりすれば、アカウント所有者に評判上、金銭上、さらには法的な問題をもたらす可能性がある。
AIに多額の投資を行う企業にとって、このリスクはさらに重大になる。侵害された従業員のアカウントからは、AIトークンだけでなく、業務データや接続された他のツールにもアクセスできる可能性があり、盗まれたセッションがはるかに大きなセキュリティ問題へと発展しかねない。
今回のClaudeへの攻撃は、アカウントのセキュリティをパスワードだけに限定すべきではない理由を示している。
組織にとって、盗まれたAIセッションは単なる請求の問題ではなく、より広範なアクセス制御の問題となる。不正なトークン利用は最初に発見される兆候かもしれないが、より重要なのは、侵害されたアカウントが他に何へアクセスできたのかという点だ。
その他のニュース:Check Pointの研究者が明らかにしたChatGPTの脆弱性は、攻撃者が被害者のセッション内で密かにタスクを実行し、パスワードを盗むことなく、アカウント間チャネルを通じて接続されたGmailのデータを取得できるようにしていた。





