AI

Anthropicがマルウェア感染の疑いがあるユーザーを強制ログアウトさせ支払い方法を削除し返金処理を実施


ユーザーのPCを乗っ取ってAnthropicのAI「Claude」を不正に使用するマルウェアが確認されました。Anthropicはこうしたマルウェアを検知し、ユーザーを強制ログアウトする措置を取っています。


Thank you, Anthropic (really)
by
u/WorriedAssociate7029 in
ClaudeAI


Anthropic warns infostealer malware is hijacking Claude sessions to drain usage
https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/

Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts
https://www.searchenginejournal.com/anthropic-warns-hackers-are-stealing-claude-sessions-to-hijack-accounts/587566/

この措置は、WorriedAssociate7029氏がAnthropicからのメールをオンライン掲示板のRedditで共有したことから明らかになりました。


Anthropicによると、悪質な人物が情報窃取マルウェアを使用してユーザーからClaudeのログインセッションを乗っ取り、利用量を不正に消費している事例が発覚したとのこと。Anthropicのシステムが不正使用を検知したため、該当するユーザーにClaudeアカウントから強制ログアウトする措置を取り、支払い方法を削除し、不正使用と判断した期間の料金を返金したそうです。

Anthropicは、このマルウェアは一般的なマルウェアであり、Claude経由でインストールされたとは考えられず、その他の非公式ソフトウェアから感染したのだろうと指摘。ブラウザのCookieやローカル実行ソフトの認証情報をコピーしている可能性が高く、Claudeのログインセッションも盗まれた情報の1つだったはずだと警告しました。

マルウェアは既にClaudeアカウントにログインされたブラウザを乗っ取っているため、ログイン時に行われる二段階認証では不正使用を防げません。実際、WorriedAssociate7029氏は二段階認証が機能しなかったと報告しています。

なお、WorriedAssociate7029氏は海賊版のゲームをインストールしたことで感染したと報告しています。怪しいソフトはインストールしないことが鉄則です。WorriedAssociate7029氏によると、マルウェアはユーザーのSNSアカウントも乗っ取って仮想通貨詐欺などの投稿を繰り返したそうです。

・関連記事
合計月間インストール数20億回超の人気npmパッケージ群を狙った大規模サプライチェーン攻撃が発生 - GIGAZINE

AIブームに便乗した犯罪が急増、ChatGPTやClaudeの名前で認証情報を盗む手口をMicrosoftが分析 - GIGAZINE

GitHubスター4万超えのAIライブラリ「LiteLLM」がサプライチェーン攻撃を受けマルウェア版が配布されてしまう、ユーザーのSSHキーやAPIキーが盗まれた可能性あり - GIGAZINE

OpenClawの「AIスキル」を装ったマルウェアが数百件アップロードされているという報告 - GIGAZINE

in AI,   セキュリティ, Posted by log1p_kr

You can read the machine translated English article Anthropic forcibly logged out users susp….