Anthropicは、一部ユーザーのPCに感染したインフォスティーラー型マルウェアによってClaudeのログインセッションが窃取され、攻撃者がアカウントに不正アクセスして利用枠を消費する被害が発生していると警告した。

インフォスティーラーが認証Cookieを窃取、不正アクセスに悪用

Anthropicが被害ユーザーに送付したメールによると、PC上の一般的なインフォスティーラーがブラウザに保存された認証情報やログインCookieを盗み出し、その中に含まれていたClaudeのセッション情報が悪用されたという。

認証済みセッションがそのまま窃取されるため、攻撃者はパスワードや2段階認証を経ずにアクセスできるケースもある。関連するマルウェアとしてはVidar、LummaC2、StealC、RedLine、Acreed(Windows向け)およびAtomic Stealer(Mac向け)が確認されている。

Anthropicはユーザーへの通知で、このマルウェア自体はClaudeと無関係であり、Claude経由で感染したものでもないと強調。実際、Redditで被害メールを共有したユーザーは、海賊版ゲームをダウンロードしたことが感染経路だったと認めており、一般的なマルウェア感染の副産物としてClaudeのセッションも窃取された形だ。

Anthropicは被害アカウントを強制ログアウトさせ、保存済み支払い方法を削除、不正利用分は返金する対応を取っているが、マルウェア自体の駆除は利用者側の対応が必要だとして、認証情報の変更やマルウェアの除去などの対策を呼びかけている。セキュリティ情報サイトのBleepingComputerが8月30日付で報じている。