LLM推論2本の記事が同じ件を報じた初出 9/1 20:24
Anthropic、攻撃者が盗んだClaudeセッションで利用枠を乗っ取る
Anthropic: Attackers Use Stolen Claude Sessions to Hijack Usage Allowance
https://winbuzzer.com/feed/2026/9/1
AI要約
Anthropic社のClaudeでは、盗まれたセッション情報が悪用され、不正な利用や料金発生が発生しました。これはAIサービスのセキュリティ上の課題を示しています。
AI要点
- Anthropicは、一部ユーザーのPCに感染した情報窃取型マルウェアがClaudeのセッション情報を盗み、攻撃者がアカウントを悪用したと報告した。
- 攻撃者は盗んだセッション情報を用いてClaudeアカウントにアクセスし、利用枠を消費した。
- Anthropicは不正と判断された請求を返金し、支払い方法を削除する対応を取った。
- セッションを無効化しても、PCからマルウェアは削除されないため、ユーザーはPCのクリーンアップが必要である。
なぜ重要か
AIサービスのセッション情報がマルウェアによって盗まれ、不正利用されるリスクが浮き彫りになった。ユーザーは、AIサービス利用時のセキュリティ対策と、万一の際の対応策を理解する必要がある。