8月30日、BleepingComputerが「Anthropic warns infostealer malware is hijacking Claude sessions to drain usage」と題した記事を公開した。インフォスティーラー型マルウェアによってClaudeのログインセッションが盗まれ、攻撃者にアカウントを不正利用される被害が複数確認されている。この攻撃の厄介な点は、パスワードも2要素認証(2FA)も突破する必要がないことだ。正規ユーザーとして認証済みのセッションをそのまま乗っ取るため、被害者は自分のAPIクレジットが静かに消費されるまで気づけない。
セッション乗っ取りの仕組み
今回の攻撃の核心は「セッションクッキーの窃取」にある。インフォスティーラー(infostealer)とは、感染したPCからブラウザの保存パスワード、ログインクッキー、各種アプリの認証情報を一括で抜き取るマルウェアの総称だ。近年、LummaC2やRedLineといったインフォスティーラーはサービスとして販売・貸し出される「MaaS(Malware-as-a-Service)」モデルで流通しており、技術力の低い攻撃者でも容易に利用できる状況になっている。
攻撃者はパスワードも2FAも突破する必要がない。すでに認証済みのブラウザセッションをそのままコピーするため、乗っ取ったセッションを使えば正規ユーザーとして即座にClaudeへアクセスできる。これはClaudeに限らず、Google、GitHub、各種クラウドサービスでも同様に成立する手口であり、セッションハイジャックとしてOWASPでも取り上げられている古典的な攻撃手法だ。
Anthropicがメールで被害ユーザーに伝えた内容によると:
「悪意のある第三者が一般的なインフォスティーラーマルウェアを使い、ユーザーのコンピューターからClaudeのログインセッションを窃取し、そのセッションを使ってClaudeアカウントにアクセスし、使用量を消費している。使用量上限がリセットされた後、自分では使っていないのに消費されていた場合、これが原因である可能性が高い」
実際に被害報告をRedditに投稿したユーザーは、海賊版ゲームをダウンロードしたことが感染の原因だったと認めている。マルウェアはClaudeとは無関係であり、Claudeを通じてインストールされたものでも、Claude関連の行動が原因でもないとAnthropicは強調している。
確認されているマルウェアの種類
Anthropicの調査で特定されたマルウェアは以下の通りだ:
- Windows環境: Vidar、LummaC2、StealC、RedLine、Arceed
- Mac環境: Atomic Stealer(AMOS)(少数の事例)
いずれも「情報窃取型マルウェア」として広く知られる既存のツールであり、Claude専用に作られたものではない。攻撃者は大量の窃取データの中からClaudeのセッション情報を選別して悪用しているとAnthropicは分析している。たとえばLummaC2は2023年以降急速に拡散が確認されているインフォスティーラーであり、今回の攻撃がClaude固有の問題ではなくより広範な脅威の一部であることを示している。
Anthropicの対応措置
被害を受けたユーザーに対してAnthropicは以下の措置を実施している:
- 侵害されたセッションの強制ログアウト
- 保存された支払い方法の削除(不正購入の防止)
- 不正利用と判断された課金の返金
ただし、Anthropicは重要な警告も発している。「Claudeからサインアウトしても、マルウェア自体は除去されない。マルウェアがまだPC上に残っていれば、次回のログインセッションも同様に盗まれる可能性がある」。
被害ユーザーへの推奨対応は以下の通りだ:
- パスワードの変更
- 他のサービスのセッション無効化
- PCからのマルウェア除去
エンジニアが注意すべきこと
この攻撃はClaude固有の脆弱性ではなく、インフォスティーラーが収集した認証情報の転用という構造的な問題だ。APIキーやセッションクッキーをブラウザに保存している場合、同様のリスクが他のサービスにも存在する。Anthropicの公式ドキュメントではAPIキーの安全な管理方法も案内されており、あわせて確認しておきたい。
Redditの被害報告スレッドでは、Anthropicの迅速な通知と返金対応を評価する声が上がっている一方、「そもそも海賊版ソフトをダウンロードするな」という冷静なコメントも多い。感染経路として最も多いのは依然として非正規のソフトウェアダウンロードであり、エンジニアも例外ではない。開発環境で利用するツールの入手元には、改めて注意を払うべきだろう。
詳細はAnthropic warns infostealer malware is hijacking Claude sessions to drain usageを参照していただきたい。