Anthropic社は、一部のClaudeユーザーに対し、犯罪者が情報窃盗ツールを使ってアカウントを乗っ取ろうとしていると警告した。
攻撃者は、パスワードを推測したり、二段階認証(2FA)コードを傍受したりするのではなく、ユーザーが既にログインしていることを証明するブラウザセッションを盗み出す。
被害を受けたユーザーが公開した警告メールによると、攻撃者は一般的な情報窃盗マルウェアを使用して、被害者のコンピューターからClaudeのログインセッションをコピーした。そして、そのセッションを利用してアカウントにアクセスし、利用量を消費したという。

「先日、お客様のClaudeアカウントからログアウトし、アカウントに登録されていたお支払い方法を削除いたしました。そのため、再度ログインしてカードを登録し直していただく必要がございます。ご迷惑をおかけして申し訳ございません。何が起こったのか、そして弊社がどのような対応を取ったのかをご説明いたします。」
どうしたの
最近、悪質な攻撃者が一般的な情報窃盗マルウェアを使用して、ユーザーのコンピューターからClaudeのログインセッションを盗み出し、そのセッションを利用してClaudeアカウントにアクセスし、利用料金を不正に消費していることが判明しました。弊社のシステムがお客様のアカウントでこの不正行為を検知したため、お客様の登録カード情報を削除し、関連するセッションからログアウトすることで、さらなる不正アクセスを防止しました。
使用制限が回復したように見えた後、Claudeを使用していない間に再び減少したように見えた場合、おそらくこれが原因です。
メッセージには、Anthropic社は、このマルウェアが「Claudeに関連している、Claudeを通じてインストールされた、またはあなたがClaudeで行ったことに関連している」と考える理由は何もないと付け加えられている。
まとめると次のようになります。
- サイバー犯罪者たちは情報窃盗マルウェアを拡散させている。彼らがどのように拡散させているのか、また、クロードを業務上利用する可能性のあるグループを標的にしているのかどうかは不明である。
- 情報窃盗犯は、アクティブなブラウザセッションとセッションクッキーを盗むことで、標準的な認証情報や多要素認証(MFA)を回避することができます。
- いったんクロードのアカウントを乗っ取ることができれば、被害者の利用状況を消費し、追加料金が発生する可能性もある。
- Anthropic社は、影響を受けたユーザーをClaudeからログアウトさせ、保存済みの支払い方法を削除し、不正請求と判断した料金を返金しています。
これをよりよく理解するために、Claudeの有料プランでは追加の「利用クレジット」が提供されることを知っておく必要があります。加入者がプランのセッション制限に達した場合、Claudeは標準API料金に基づく従量課金制で、サービスの利用を継続できるようにします。ユーザーはこの機能を有効にし、月間利用限度額を設定するか、無制限の利用を選択し、クレジットを前払いする必要があります。
ユーザーは自動リロードを有効にすることもできます。これは、残高が一定のしきい値を下回ると、自動的にプリペイドクレジットを追加する機能です。そのため、セッションハイジャックが発生した場合、犯人はアカウントに設定されているクレジット枠と利用可能なクレジットを使い果たしてしまう可能性があります。自動リロードが有効になっている場合は、さらにクレジットを購入してしまう可能性もあります。
犯人の動機は、有料のClaudeサービスを無料で利用することにあると考えられる。また、このアカウントと流出したデータは、詐欺、ソーシャルエンジニアリング、あるいはその後の攻撃にも悪用される可能性がある。
盗まれたClaudeの処理能力は、フィッシングや詐欺コンテンツの作成と改良、キャンペーンインフラの構築、マルウェアの開発、改変、難読化、配信方法の改善、盗まれた情報の分析などに悪用される可能性があります。サイバー犯罪者はAIを利用して作戦の様々な部分を支援することができますが、Claudeには安全対策と不正利用監視機能が備わっており、 Anthropic社は悪意のある活動に使用されたアカウントを無効化したと述べています。
どうすればいい
Anthropic社は、情報窃盗マルウェア感染の可能性への対処法についてアドバイスを提供しています。マルウェアを削除した後、新たな感染を防ぐために、最新のリアルタイムマルウェア対策ソリューションをインストールすることをお勧めします。
情報窃盗マルウェアの駆除を行う際には、以下の手順が推奨されます。
- 使用するすべてのコンピューターをClaudeでマルウェアスキャンし、ログインし直す前やパスワードを変更する前にマルウェアを削除してください。
- マルウェアが削除されたら、クロードに使用しているメールアカウントのパスワードを変更し、他のデバイスからログアウトし、二段階認証(2FA)を有効にして、アカウントを保護してください。
- 影響を受けたブラウザに保存されていた、銀行、仕事、クラウドサービスなどの機密性の高いパスワードを変更してください。ブラウザに支払い情報を保存していた場合は、カードの明細書を確認してください。
- プランの自動更新を継続したい場合は、これらの手順をすべて完了した後で、Claudeに支払い方法を再度追加してください。
Claudeがアイドル状態のときに使用状況が変化したり、これらの手順を完了した後でも身に覚えのない請求があった場合は、 usersafety@anthropic.comまでご連絡ください。
脅威の報告から、それらを排除することまで。
サイバーセキュリティのリスクは、ヘッドラインを超えて広がるべきではありません。今すぐMalwarebytes ダウンロードして、デバイスに脅威を持ち込まないようにしましょう。




