LLM推論2本の記事が同じ件を報じた初出 9/9 06:10
ハッカーがClaudeのトークンを加入者から盗んでいる
Hackers are stealing Claude tokens from subscribers
https://techcrunch.com/category/artificial-intelligence/feed/2026/9/9
AI要約
AnthropicのClaudeサブスクライバーを狙ったハッキング被害が報告されています。ユーザーが活動していないにも関わらず、トークンが不正に消費される事例が確認されました。Anthropicはこの問題についてユーザーに注意喚起を行いました。これは、LLMサービスのセキュリティリスクと、それに対する対策の重要性を示す事例です。
AI要点
- Claudeの有料アカウントで、ユーザーが操作していないにも関わらずトークン使用量が不正に増加する事例が報告された。
- 原因は、ハッカーがセッションキーを盗み、不正なClaude Code OAuthトークンを生成したことにあるとAnthropicは説明している。
- この不正利用は、アカウントへのアクセス権限を奪われたか、外部サービスとの連携が原因である可能性が示唆されている。
- トークン使用量の詳細な内訳が提供されないため、このような盗難は長期間発覚しない可能性がある。
- 同様の被害報告がRedditにも寄せられており、複数ユーザーが同様の不正利用に遭っている可能性が浮上している。
なぜ重要か
AIサービスのトークン不正利用は、ユーザーの経済的損失だけでなく、ビジネス運営にも深刻な影響を与える可能性があることを示唆しており、セキュリティ対策の重要性を再認識させる事例となった。