사이버 보안

Claude 세션 탈취로 공격자들이 사용자 모르게 사용량 할당량을 소비할 수 있어

Anthropic은 Claude 사용자들에게 로그인 세션을 탈취해 Claude Code 할당량을 소비하는 정보 탈취 악성코드에 대해 경고했다. 공개된 사례들은 상세한 사용량 기록이 없으면 악용 사실을 발견하는 데 시간이 걸리고 계정 복구가 복잡해질 수 있음을 보여준다.

2026-09-08
3 분 읽기
7 조회수
فريق تحرير certi.news
Claude 세션 탈취로 공격자들이 사용자 모르게 사용량 할당량을 소비할 수 있어

Anthropic은 컴퓨터에 저장된 로그인 세션을 탈취한 뒤 이를 사용해 무단 OAuth 토큰을 생성하고 계정에 접근해 Claude와 Claude Code 할당량을 소비하는 활동에 대해 Claude 사용자들에게 경고했다. 이 경고는 사용자들이 서비스를 실행하지 않았는데도 사용량이 증가했다고 보고한 뒤 나왔다.

한 사례는 8월 4일 시작됐다. 영국 East Sussex의 독립 인공지능 컨설턴트인 Grant De Swardt는 자신이 그날 서비스를 사용하지 않았는데도 Claude Max 20x 계정에서 토큰이 소비되고 있음을 발견했다. 다음 날 그는 계정에 연결된 모든 항목을 중지하고 Cowork 작업과 클라우드 실행도 비활성화했지만, Claude Code를 통해 활성화된 로컬 작업을 실행하지 않은 기간에 사용량이 45%에서 55%로 증가한 것을 기록했다.

De Swardt는 Anthropic에 연락해 상세한 사용량 내역을 요청했지만 회사는 그에게 구체적인 목록을 제공하지 않았다. 대신 유료 계정을 정지하고 서버에 존재하던 모든 세션과 Claude Code 토큰을 무효화한 뒤, 월 200달러인 구독의 남은 기간에 대해 44.49파운드를 환불했다. 회사는 해당 계정이 다른 사람들을 위한 활동을 수행하는 무단 외부 서비스에 의해 사용된 것으로 보인다고 그에게 설명했지만, 접근 권한을 어떻게 획득했는지는 확인하지 못했다고 밝혔다.

탈취는 어떻게 발생했나?

Anthropic은 이후 손상된 Claude 세션 키가 무단 Claude Code OAuth 토큰을 발급하는 데 사용됐다고 설명했다. 다른 사용자들에게 보낸 경고 메시지에서 회사는 악의적인 행위자가 흔히 사용되는 정보 탈취 악성코드를 이용해 사용자 기기에서 로그인 세션을 복사한 뒤 계정에 접근하고 할당량을 소비한다고 밝혔다.

정보 탈취 악성코드는 일반적으로 저장된 비밀번호, 세션 데이터 및 인증 정보를 훔친다. Anthropic은 악성코드가 Claude 자체의 사용으로 발생하는 것은 아니며, 감염된 프로그램을 다운로드하거나 악성 광고를 클릭하는 등의 경로로 기기에 유입될 수 있다고 밝혔다. 의심스러운 활동이 감지되면 회사는 일부 사용자를 로그아웃시키고 기존 인증을 무효화했으며, 일부 사용자에게 환불을 제공하고 기기가 감염됐을 가능성을 경고했다.

이 소식이 중요한 이유는?

공개된 사례들은 비밀번호 침해를 넘어서는 문제를 보여준다. 유효한 세션만으로도 공격자가 마치 사용자 본인인 것처럼 할당량을 소비할 수 있기 때문이다. De Swardt는 Reddit에 자신의 경험을 게시했으며, 다른 사용자들은 12분 만에 사용량이 0%에서 49%로 증가했거나 서비스를 사용하지 않았는데도 3일 동안 매일 최대 한도를 소진했다고 보고했다. TechCrunch가 보도한 바에 따르면 한 사용자는 자신의 계정이 자동으로 상위 요금제로 변경되고 카드에 요금이 청구됐다고도 말했다.

실질적으로 무엇이 언제 어떤 세션에서 토큰을 소비했는지 보여주는 상세한 기록이 없으면, 특히 한도가 큰 구독에서 탈취를 발견하기가 더 어려워진다. 이는 출처가 전한 경험에서 확인된 점이며, 정당한 이유 없이 사용량이 증가한 모든 경우가 악성코드 때문이라는 증거는 아니다.

아직 해결되지 않은 문제는?

De Swardt는 자신의 기기가 침해됐다는 증거를 찾지 못했으며, 공격자들이 어떻게 자신의 계정에 접근했는지 특정할 수 있는 설명도 받지 못했다고 말했다. Anthropic은 약 2주 후 그의 계정을 복구했지만, 그는 구독을 취소하고 여러 모델을 지원한다는 점을 언급하며 Cursor로 옮겼다. TechCrunch가 사용자들이 악용을 확인하는 데 도움이 되는 지침을 Anthropic에 요청했을 때 회사는 논평을 거부했다. 따라서 사용량 검증 방식, 영향을 받은 사례의 범위, 이러한 유형의 악용이 반복되는 것을 막을 수단은 여전히 미해결 문제로 남아 있다.

뉴스 출처
TechCrunch AI
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기