ClaudeのAPIクレジットが勝手に消える — マルウェアによるセッション乗っ取りでパスワード・2FAを素通りされる被害が発生
DRANK

8月30日、BleepingComputerが「Anthropic warns infostealer malware is hijacking Claude sessions to drain usage」と題した記事を公開した。インフォスティーラー型マルウェアによってClaudeのログインセッションが盗まれ、攻撃者にアカウントを不正利用される被害が複数確認されている。この攻撃の厄介な点は、パスワードも2要素認証(2FA)も突破する必要がないことだ。正規ユーザーとして認証済みのセッションをそのまま乗っ取るため、被害者は自分のAPIクレジットが静かに消費されるまで気づけない。

by @tf_official
Related Topics: AI CyberAttack