최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 피싱 서비스형 플랫폼 EvilTokens가 인공지능을 활용한 공격을 가능하게 했으며, 10,000개가 넘는 조직에서 12,000개 이상의 사서함을 침해했다고 밝혔다. 이 플랫폼은 장치 코드 인증 흐름을 악용해 로그인 토큰을 탈취하는 데 사용됐으며, 이후 Microsoft 디지털 범죄 부서가 관련 인프라를 중단하는 작업을 조율했다.
Anthropic은 Claude 사용자들에게 로그인 세션을 탈취해 Claude Code 할당량을 소비하는 정보 탈취 악성코드에 대해 경고했다. 공개된 사례들은 상세한 사용량 기록이 없으면 악용 사실을 발견하는 데 시간이 걸리고 계정 복구가 복잡해질 수 있음을 보여준다.