サイバーセキュリティ

Claudeのセッション窃取により、攻撃者がユーザーに知られず利用枠を消費可能に

Anthropicは、ログインセッションを乗っ取り、Claude Codeの利用枠を消費する情報窃取マルウェアについて、Claudeユーザーに警告した。公開された事例からは、詳細な利用状況ログがないことで不正利用の発見が遅れ、アカウントの復旧が複雑になる可能性が明らかになっている。

2026-09-08
1 分で読めます
7 閲覧数
فريق تحرير certi.news
Claudeのセッション窃取により、攻撃者がユーザーに知られず利用枠を消費可能に

Anthropicは、コンピューターに保存されたログインセッションを乗っ取り、不正なOAuthトークンを作成してアカウントにアクセスし、ClaudeおよびClaude Codeの利用枠を消費する活動について、Claudeユーザーに警告した。この警告は、サービスを実行していないにもかかわらず利用量が増加したとユーザーらが報告した後に発せられた。

ある事例は8月4日に始まった。英国イースト・サセックスの独立系AIコンサルタントであるGrant De Swardt氏は、その日に作業していなかったにもかかわらず、自身のClaude Max 20xアカウントでトークンが消費されていることに気づいた。翌日、同氏はアカウントに接続していたすべてのものを停止し、Coworkのタスクも停止してクラウド実行を無効にしたが、Claude Codeを通じてアクティブなローカルタスクを実行していない時間帯に、使用率が45%から55%へ上昇したことを記録した。

De Swardt氏はAnthropicに連絡し、利用状況の詳細な開示を求めたが、同社は詳細な一覧を提供しなかった。その代わり、有料アカウントを停止し、すべてのセッションとサーバー上に存在するClaude Codeのトークンを無効化したうえで、月額200ドルのサブスクリプションの残存期間分として44.49ポンドを返金した。同社は、第三者のために活動を実行する目的で、許可されていない外部サービスからアカウントが使用されたようだと説明したが、アクセス方法を特定することはできなかった。

どのように窃取されたのか?

Anthropicは後に、侵害されたClaudeセッションキーが、不正なClaude Code OAuthトークンの発行に使用されたと説明した。別のユーザーに送った警告メッセージで同社は、悪意のある主体が一般的な情報窃取マルウェアを使ってユーザーの端末からログインセッションをコピーし、それを悪用してアカウントにアクセスし、利用枠を消費していると述べた。

情報窃取マルウェアは通常、保存されたパスワード、セッションデータ、認証情報を盗む。Anthropicは、このマルウェアはClaude自体の利用によって発生するものではなく、感染したソフトウェアのダウンロードや悪意のある広告のクリックを通じて端末に侵入する可能性があると説明した。不審な活動を検知した際、同社は一部ユーザーをログアウトさせ、既存の認証を無効化し、一部のユーザーには返金を行うとともに、端末が感染している可能性を警告した。

なぜこのニュースが重要なのか?

公開された事例は、パスワードの侵害を超える問題を明らかにしている。有効なセッションがあれば、攻撃者はユーザー本人であるかのように利用枠を消費できる。De Swardt氏は自身の体験をRedditに投稿し、他のユーザーからは、12分間で使用量が0から49%に増加した、あるいはサービスを利用していないのに3日間にわたって毎日の上限が消費されたという報告が寄せられた。また、TechCrunchが伝えたところによると、あるユーザーはアカウントが自動的にアップグレードされ、カードに料金が請求されたと述べた。

実際のところ、誰が、いつ、どのセッションからトークンを消費したのかを示す詳細なログがないため、窃取の発見はより困難になる。特に、上限の大きいサブスクリプションではその傾向が強い。これは情報源が伝えた体験によって裏付けられた点であり、利用量の不当な増加がすべてマルウェアによるものだという証拠ではない。

何がまだ明らかになっていないのか?

De Swardt氏は、自身の端末が侵害された証拠は見つからず、攻撃者がどのようにアカウントへアクセスしたのかを特定する説明も得られなかったと述べた。Anthropicは約2週間後に同氏のアカウントを復旧したが、同氏はサブスクリプションを解約し、複数のモデルをサポートしていることを理由にCursorへ移行した。TechCrunchがユーザーによる不正利用の特定に役立つ指針をAnthropicに求めたところ、同社はコメントを拒否した。そのため、利用状況を検証する仕組み、影響を受けた事例の範囲、この種の悪用の再発を防ぐ手段は、依然として未解決の問題である。

ニュースの出典
TechCrunch AI
原文を開く ↗
ف
著者

فريق تحرير certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る