영국의 AI 컨설턴트 그랜트 드 스와르트는 자신이 작업하지 않았는데도 클로드 계정의 토큰 사용량이 계속 증가하는 것을 발견했다. 앤트로픽은 조사 후 손상된 클로드 세션 키가 무단으로 클로드 코드 OAuth 토큰을 발급하는 데 악용됐다며 계정을 정지하고 세션을 무효화한 뒤 200달러 구독료 중 일부인 44.49파운드를 환불했다. 앤트로픽은 최근 인포스틸러 악성코드가 사용자 컴퓨터에서 클로드 로그인 세션을 훔쳐 계정에 접근하고 사용량을 소비하는 사례를 확인했다고 경고했으며, 레딧과 깃허브에도 유사 피해 사례가 다수 보고됐다. 계정별 항목별 사용 내역을 제공하지 않는 탓에 이런 도용이 수개월간 감지되지 않을 수 있어, 피해자들은 스스로 방어할 방법이 없다고 지적한다.
- •사용자 작업 없이도 클로드 계정 토큰 사용량이 급증하는 사례 다수 발생
- •앤트로픽, 손상된 세션 키로 무단 OAuth 토큰 발급된 것을 원인으로 확인
- •인포스틸러 악성코드가 로그인 세션을 훔쳐 계정에 접근하는 방식
- •앤트로픽이 항목별 사용 내역을 제공하지 않아 도용 장기간 미탐지 가능
- •피해자 중 일부는 서비스 불만으로 구독 해지, 타 모델로 이전
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Hackers are stealing Claude tokens from subscribers
- 1.클로드 구독자 계정에서 사용자 모르게 토큰이 소진되는 해킹 피해 다수 보고, 앤트로픽도 감염 사실 확인
- 2.탈취된 클로드 세션 키로 무단 Claude Code OAuth 토큰을 발급받아 제3자가 사용한 사례 확인, 일부 계정은 강제 정지·부분 환불
- 3.앤트로픽은 일부 피해자에게 '인포스틸러 악성코드가 클로드 로그인 세션을 훈치고 있다'는 경고 이메일 발송
- 4.앤트로픽은 항목별 사용내역 확인 도구를 제공하지 않아, 피해자가 도용 여부를 스스로 파악하기 어렵다고 지적
왜 중요한가?
AI 구독 서비스의 세션·토큰이 새로운 해킹·수익화 표적이 되고 있음을 보여주며, 사용량 기반 과금 구조에서 이상탐지와 투명한 사용 내역 제공이 보안의 핵심 과제로 떠올랐다.
본문 미리보기
Last month, a Claude user noticed his account was consuming tokens even though he wasn't working. Anthropic has since warned users about hackers.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안

![[10월8일] “수학 문제 4000개에 AI 투입해 성과”…오픈AI가 보여준 과학연구의 변화](https://cdn.aitimes.com/news/photo/202610/216072_220045_048.png)

