Anthropicは、一部のClaudeユーザーを狙う情報窃取型マルウェアを確認したと警告しています。
攻撃者はWindows PCやMacからClaudeのログインセッションを盗み、アカウントにアクセスしています。
不正アクセス後には、Claudeの利用クレジットが消費される被害が確認されています。
Anthropicは影響を受けたユーザーを強制ログアウトさせ、決済情報を削除しています。
記事の概要
Anthropicは、広く出回っているインフォスティーラーを悪用した攻撃者を確認したと、一部ユーザーへのメールで伝えました。
攻撃者はユーザーのコンピューターからClaudeのログインセッションを盗み、そのセッションでClaudeアカウントにアクセスしています。
アクセス後は、アカウントに登録された利用クレジットを消費しているということです。
今回の攻撃はWindows PCとMacで確認されていますが、スマートフォンやタブレットが攻撃された証拠はないということです。
従来のインフォスティーラーは、ログイン情報やブラウザー保存データ、財務記録、仮想資産ウォレットなどを標的にしてきました。
今回の事例では、AIプラットフォームの認証情報やログインセッションも新たな標的になっています。
Anthropicは影響を受けたユーザーを強制ログアウトさせ、決済情報を削除する措置を講じています。
ユーザーには、不審なソフトウェアや改造版ソフトウェアの削除と、詳細なマルウェアスキャンの実行が求められています。
記事のポイント
- AIセッションを窃取: インフォスティーラーがClaudeのログインセッションを盗み、認証情報を使わずにアカウントへアクセスしています。
- 確認対象はPC: 被害はWindows PCとMacで確認されていますが、スマートフォンやタブレットへの攻撃証拠はないということです。
- 利用者の対策: 不審なソフトウェアを削除し、マルウェアスキャンを実行したうえで、必要に応じてサポートへ相談します。
このニュースがもたらす影響
- 導入を検討する企業: Claudeを業務利用する企業は、パスワードだけでなくPC上のAIセッション窃取も想定し、端末管理や不審ソフト対策を見直す必要がありそうです。
- AIサービス提供者: AIアカウントの不正利用では、認証情報の保護に加えて利用クレジットや決済情報の被害を抑える監視・遮断策が求められそうです。
- 情シス・セキュリティ担当者: AIサービスを使う端末のマルウェア感染は、情報漏えいだけでなく課金被害にも直結し得るため、対応手順の対象に加える必要があります。
このニュースの背景
従来のインフォスティーラーは、ログイン情報やブラウザー保存データ、財務記録などを主な標的としてきました。
今回の事例では、AIプラットフォームのログインセッションが不正アクセスの足掛かりになっています。
被害はWindows PCとMacで確認されており、スマートフォンやタブレットへの攻撃を示す証拠はないということです。
Anthropicは影響を受けたユーザーを強制ログアウトさせ、決済情報を削除する措置を講じています。
関連するニュース
- AnthropicはEU AI Act対応のため、Claudeの一部LLM出力に電子透かしを導入すると発表しました。
- Hugging Faceへの攻撃で、AIエージェントの隔離環境と人間の監督が問われています。
- 各国機関の提言はフロンティアAI時代にも基本対策と経営主導を求めています。
詳しい記事の内容はこちらから(引用元)
Anthropicが一部の「Claude」ユーザーに対し、セッションを乗っ取って利用クレジットを盗み出す新たなインフォス…
https://japan.zdnet.com/article/35252172/