AI ASSiSTANT
오늘 19 · 총 2610
← AI 소식 목록으로
Anthropic보안·안전

악성코드가 클로드 로그인 세션을 훔쳐 대신 쓰고 있었어요

2026년 8월 30일 공지 기준 · 출처 BleepingComputer

앤트로픽이 일부 클로드 이용자에게 "PC에 감염된 정보탈취 악성코드가 로그인 세션을 통째로 빼갔다"고 알렸다고 2026년 8월 30일 보도됐어요. 비밀번호를 몰라도 훔친 세션만 있으면 남의 계정으로 클로드를 쓸 수 있어서, 공격자가 피해자의 사용량을 대신 소진했어요. 앤트로픽은 윈도우에서 비다르(Vidar)·루마C2(LummaC2)·스틸C(StealC)·레드라인(RedLine)·어크리드(Acreed), 맥에서 아토믹 스틸러(AMOS)를 확인했다고 밝혔어요.

조치로는 해당 계정을 전부 강제 로그아웃시키고(훔친 세션도 같이 무효화됨), 저장된 결제수단을 지우고, 부정 사용으로 확인된 요금을 환불하고 있어요. 다만 앤트로픽은 "로그아웃은 훔친 세션만 끊을 뿐 악성코드는 그대로 남아 있어서, 다시 로그인하면 또 털릴 수 있다"고 못 박았어요.

실무에서는 어떤 뜻인가요

내가 쓰지도 않았는데 사용량이 확 줄어 있었다면 이 경우일 수 있어요. 회사 PC에서 AI 서비스를 쓴다면 ①백신으로 전체 검사 ②비밀번호 변경 ③다른 기기 세션 모두 로그아웃 순서로 정리하세요. 악성코드를 지우기 전에 다시 로그인하면 같은 일이 반복돼요.

출처 원문 보기: BleepingComputer

정리 시점 이후 상황이 바뀌었을 수 있어요. 정확한 내용은 출처 원문에서 확인하세요.

함께 보면 좋은 소식