최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Anthropic은 Claude 사용자들에게 로그인 세션을 탈취해 Claude Code 할당량을 소비하는 정보 탈취 악성코드에 대해 경고했다. 공개된 사례들은 상세한 사용량 기록이 없으면 악용 사실을 발견하는 데 시간이 걸리고 계정 복구가 복잡해질 수 있음을 보여준다.
Anthropic은 활성 Claude 로그인 세션을 탈취하는 정보 탈취 악성코드의 사용에 대해 경고했다. 이로 인해 공격자는 사용량 한도를 소진하고 비밀번호와 2단계 인증을 다시 거치지 않고 계정에 접근할 수 있다. 회사는 영향을 받은 계정에서 로그아웃시키고 저장된 결제 수단을 삭제하며 승인되지 않은 요금을 환불한다고 밝혔지만, 이러한 조치로는 사용자의 기기에서 악성코드가 제거되지 않는다고 강조했다.