本文へスキップ
日本語
FikirPilot の記事

Claudeのトークンが危険にさらされている:ハッカーがClaudeアカウントをひそかに使い始める!

更新日: 2026年9月12日 · 3 分で読めます

公開: · 記事の受信: · 処理時間: 50 時間 59 分

Claudeのトークンが危険にさらされている:ハッカーがClaudeアカウントをひそかに使い始める!
薄暗い光の中にあるコンピューター画面

AIサブスクリプションを狙うハッカーが、AnthropicのClaudeユーザーのトークン利用枠を無断で消費している。英国のコンサルタント、Grant De Swardtは、月額200ドルを支払っているClaude Max 20xのアカウントで、自分が利用していない日に使用率が45%から55%に上昇していることに気付いた。Anthropicはアカウントを一時停止し、セッションとサーバー側のトークンを無効化したうえで、残りの期間について一部返金を行った。しかし、コンサルタントの業務には支障が生じた。調査では、乗っ取られたClaudeのセッションキーが、無断でOAuthトークンを生成し、第三者による処理を実行するために使われていたことが判明した。他のユーザーからは、無断での上位プランへの変更、カードへの請求、急速に消費される利用枠についての報告が寄せられた。同社は、infostealerソフトウェアによって盗まれたセッションが使われたと説明し、感染はサービス自体ではなく、感染したソフトウェアや広告に起因すると明らかにした。

なぜ重要か

この出来事は、AIアカウントの乗っ取りが個人データだけにとどまらず、有料利用の権利や、業務プロセスにおけるアカウントへのアクセスにも影響を及ぼし得ることを示している。特に、利用枠の大きいサブスクリプションを利用しているユーザーは、セッション情報が悪意あるソフトウェアや広告を通じて盗まれた場合、予期しない支出だけでなく、サービスの中断にも直面する可能性がある。Anthropicがサーバー側のトークンを無効化し、一部返金を行ったことは被害の軽減を目的としているが、アカウントの一時停止によってユーザーの進行中の業務に支障が生じる可能性がある。残された疑問は、乗っ取られたセッションがどのような条件で発見できるのか、そして無断利用の範囲をどのように特定するのかという点だ。同社の説明は、感染がサービス自体ではなく、感染したソフトウェアや広告に起因することを示している。

背景

ClaudeはFikirPilotのアーカイブにおいて新しい名前ではない。過去90日間に、この名前が登場するニュースを7本掲載しており、最新のものは2026年9月10日付だ。

出典: Webtekno