ユーザーのPCを乗っ取ってAnthropicのAI「Claude」を不正に使用するマルウェアが確認されました。Anthropicはこうしたマルウェアを検知し、ユーザーを強制ログアウトする措置を取っています。



Thank you, Anthropic (really)
by

u/WorriedAssociate7029 in

ClaudeAI



Anthropic warns infostealer malware is hijacking Claude sessions to drain usage

https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/

Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts

https://www.searchenginejournal.com/anthropic-warns-hackers-are-stealing-claude-sessions-to-hijack-accounts/587566/

この措置は、WorriedAssociate7029氏がAnthropicからのメールをオンライン掲示板のRedditで共有したことから明らかになりました。

Anthropicによると、悪質な人物が情報窃取マルウェアを使用してユーザーからClaudeのログインセッションを乗っ取り、利用量を不正に消費している事例が発覚したとのこと。Anthropicのシステムが不正使用を検知したため、該当するユーザーにClaudeアカウントから強制ログアウトする措置を取り、支払い方法を削除し、不正使用と判断した期間の料金を返金したそうです。

Anthropicは、このマルウェアは一般的なマルウェアであり、Claude経由でインストールされたとは考えられず、その他の非公式ソフトウェアから感染したのだろうと指摘。ブラウザのCookieやローカル実行ソフトの認証情報をコピーしている可能性が高く、Claudeのログインセッションも盗まれた情報の1つだったはずだと警告しました。

マルウェアは既にClaudeアカウントにログインされたブラウザを乗っ取っているため、ログイン時に行われる二段階認証では不正使用を防げません。実際、WorriedAssociate7029氏は二段階認証が機能しなかったと報告しています。

なお、WorriedAssociate7029氏は海賊版のゲームをインストールしたことで感染したと報告しています。怪しいソフトはインストールしないことが鉄則です。WorriedAssociate7029氏によると、マルウェアはユーザーのSNSアカウントも乗っ取って仮想通貨詐欺などの投稿を繰り返したそうです。