Anthropic, 인포스틸러 악성코드가 유료 Claude 계정 사용량을 빼간다 경고

탈취된 브라우저 세션은 다중 인증을 통째로 우회하는데, Claude 사용량 화면은 누가 토큰을 쓰는지 알려주지 못한다

|5분 읽기0
An old key resting on a laptop, a fitting image for stolen Claude session cookies that unlock an account without any password or second factor.
An old key resting on a laptop, a fitting image for stolen Claude session cookies that unlock an account without any password or second factor.

Anthropic이 Claude 유료 구독자들에게 경고 메일을 보내기 시작했다. 이용자 PC에서 돌아가던 인포스틸러 악성코드가 활성 Claude 로그인 세션을 빼돌렸고, 공격자는 비밀번호나 2차 인증을 한 번도 건드리지 않고 로그인해 유료 사용량 한도를 태워버렸다. 회사는 피해 이용자를 강제 로그아웃시키고 인증을 무효화했으며, 저장된 결제 수단을 삭제하고 무단 결제로 확인된 금액을 환불하고 있다.

핵심 요약

  • Anthropic은 Claude 세션을 수집한 악성코드로 Windows의 Vidar, LummaC2, StealC, RedLine, Acreed와 소수의 Mac에서 발견된 Atomic Stealer를 지목했다.
  • 탈취된 세션 쿠키는 이미 인증을 마친 상태를 뜻하므로, 공격자는 다중 인증(MFA)을 통째로 우회한다.
  • Claude 계정 도구는 총사용량만 집계할 뿐 항목별 내역을 보여주지 않아, 도용이 몇 주씩 드러나지 않은 채 이어질 수 있다.

한 컨설턴트가 사용량 유출을 발견한 과정

8월 4일 영국 이스트서식스에서 일하는 독립 AI 컨설턴트 Grant De Swardt는 작업하지 않은 날인데도 Claude Max 20x 사용량이 올라가는 것을 알아챘다. 그는 다음 날 하루를 계정에 연결된 것을 모두 끊는 데 썼지만, 예약 작업도 없고 클라우드 실행도 꺼져 있으며 본인의 로컬 세션도 없는 상태에서 사용량이 45%에서 55%로 오르는 것을 지켜봤다고 TechCrunch에 밝혔다.

항목별 사용 내역을 요청하자 Anthropic은 자료를 내놓지 못했지만 문제가 있다는 점에는 동의했다. 회사는 월 200달러짜리 그의 계정을 정지하고 모든 세션과 서버 측 Claude Code 자격 증명을 무효화한 뒤, 남은 기간분 44.49파운드를 환불했다. Anthropic은 이후 탈취된 세션 키로 무단 Claude Code OAuth 토큰이 발급됐으며, 해당 계정이 정체를 확인할 수 없는 외부 서비스를 통해 다른 사람들의 작업을 처리해온 정황이 있다고 그에게 전했다.

계정 정지로 그는 2주치 일감을 잃었다. De Swardt는 중소기업용 에이전트 워크플로를 만든다. 이메일에서 발주 데이터를 뽑아 회계 소프트웨어에 넣는 식이다. 자신의 사무 업무와 디자인, 코딩도 같은 도구로 처리한다. 그는 구독자의 토큰을 무엇이 소비하는지 Anthropic이 전혀 보여주지 않는 한 스스로를 지킬 방법이 없다며, Claude를 해지하고 여러 모델을 고를 수 있는 Cursor로 옮겼다.

Anthropic이 피해 이용자에게 보낸 내용

수신자들이 레딧에 공유한 경고 메일에 따르면, 회사는 한 공격자가 흔한 인포스틸러 악성코드로 이용자 컴퓨터에서 Claude 로그인 세션을 훔친 뒤 그 세션으로 계정 사용량을 소비하고 있다는 사실을 확인했다. Anthropic은 결정적인 증상도 그대로 짚었다. 구독자가 Claude를 쓰지 않는데도 한도가 회복됐다가 다시 줄어드는 현상이다.

회사는 감염 경로가 자사 제품과 무관하다고 못 박았다. 해당 악성코드가 Claude와 관련이 있거나, Claude를 통해 설치됐거나, 이용자가 Claude로 한 일과 연결됐다고 볼 근거가 없다는 것이다. 인포스틸러는 대개 불법 복제 파일이나 악성 앱을 타고 들어와 브라우저 비밀번호, 쿠키, 무관한 서비스의 자격 증명까지 로컬에 저장된 것을 전부 긁어간다. 메일을 받은 한 레딧 이용자는 불법 복제 게임을 설치했다고 인정했다. BleepingComputer 보도에 따르면 Anthropic은 강제 로그아웃이 탈취된 세션을 끊을 뿐 악성코드를 제거하지는 못해, 다음 로그인도 똑같이 노출된다고 경고했다.

구독자가 세션 도용을 잡아내기 어려운 이유

계정 지원 도구가 요청별 상세가 아닌 총사용량만 추적하는 탓에, 구독자는 자신의 에이전트 실행과 남의 실행을 구분할 방법이 없다. 이 공백이 흔한 자격 증명 탈취 사건을 과금 문제로 키웠다. 레딧과 깃허브에는 프롬프트 몇 개를 넣었을 뿐인데 12분 만에 한도가 0%에서 49%로 뛰었다는 글, 사흘 내리 손대지 않았는데 최대치까지 토큰이 타들어갔다는 글, 요청한 적 없는 자동 업그레이드가 카드에 청구됐다는 글이 올라왔다.

De Swardt는 Anthropic의 경고 메일을 받지 못했고, 자기 PC가 감염된 흔적도 찾지 못했다고 말한다. 적어도 이 사례에서는 침입 경로가 설명되지 않은 셈이다. Anthropic은 이용자가 도용을 어떻게 식별할 수 있느냐는 질문에 답변을 거부했다.

전망

현실적인 방어책은 화려하지 않다. 악성코드를 제거하고, 자격 증명을 교체하고, 나머지 세션을 전부 폐기하고, 브라우저 쿠키를 편의 기능이 아니라 살아 있는 열쇠로 다루는 것이다. 더 큰 문제는 구독형 AI에서 세션 토큰이 실제 금전 가치를 갖게 됐는데도, 사업자들이 다른 종량제 서비스라면 당연히 갖춘 사용량 추적 체계를 만들어두지 않았다는 점이다. Claude와 Cowork를 하나로 잇는 공유 메모리처럼 Anthropic이 최근 계정 통제 범위를 넓히는 만큼, 탈취된 세션이 닿을 수 있는 범위의 무게도 함께 커진다.

FAQ

Claude 자체가 해킹당했나?

아니다. Anthropic은 로컬에 저장된 쿠키와 자격 증명을 긁어가는 범용 인포스틸러 악성코드를 통해 이용자 본인의 컴퓨터에서 탈취가 일어났다고 설명한다. 회사는 해당 악성코드가 Claude와 관련이 있거나 Claude를 통해 설치됐다고 볼 근거가 없다고 밝혔다.

내 Claude 세션이 탈취됐는지 어떻게 아나?

가장 뚜렷한 신호는 일을 하지 않는데도 사용량이 회복됐다가 다시 줄어드는 현상이다. Anthropic도 경고 메일에서 이 패턴을 명시했다. 계정 화면이 항목별이 아닌 총사용량만 보여주기 때문에, 쉬는 날의 설명되지 않는 소비량이 현재로선 사실상 유일한 단서다.

다중 인증으로 이 공격을 막을 수 있나?

막지 못한다. 탈취된 세션 쿠키는 이미 로그인을 마친 계정 상태여서, 공격자는 비밀번호나 MFA 확인 절차를 아예 만나지 않는다. 효과적인 대응은 활성 세션을 모두 폐기하고 악성코드를 제거하는 것이며, MFA만 켜두는 것으로는 부족하다.

이 기사에 대한 반응을 남겨주세요!

SJ
로딩 중...

관련 기사

Claude는 성인 전용, 그런데 연령 감지기가 성인까지 차단한다
LLM & Chatbots

Claude는 성인 전용, 그런데 연령 감지기가 성인까지 차단한다

Anthropic이 Claude의 18세 이상 정책 집행 방식을 공개했다. 분류기가 미성년자 의심 계정을 비활성화하고, 잘못 걸린 성인은 Yoti 검증으로 계정을 되찾는다.

Seung Jung6일 전
iOS 27 코드, Siri 서버 모델을 Claude·GPT-5.6으로 교체할 수 있다
LLM & Chatbots

iOS 27 코드, Siri 서버 모델을 Claude·GPT-5.6으로 교체할 수 있다

iOS 27과 macOS 27 Golden Gate의 비공개 프레임워크에서 Model Delegation API와 Inference Provider 프로토콜이 발견됐다. Siri의 플래너를 Claude에 넘길 수 있는 구조다.

Seung Jung그저께
업무에 투입된 GPT-6 Astra, OpenAI 최고가 모델이 컴퓨터 사용에 모든 것을 걸었다
LLM & Chatbots

업무에 투입된 GPT-6 Astra, OpenAI 최고가 모델이 컴퓨터 사용에 모든 것을 걸었다

OpenAI의 GPT-6 Astra가 컴퓨터 사용 기능과 100만 토큰 컨텍스트, 10/50달러 가격으로 기업 사용자에게 풀린다. 대표 점수에는 하네스 단서가 붙는다.

Seung Jung8일 전
ChatGPT Images 2.5, 생성 속도 두 배로… 스케치 캔버스도 붙였다
LLM & Chatbots

ChatGPT Images 2.5, 생성 속도 두 배로… 스케치 캔버스도 붙였다

OpenAI가 ChatGPT Images 2.5를 내놨다. 지연 시간을 최대 50% 줄이고 Sketch 캔버스와 템플릿, 고정 댓글, API 모델 두 종을 함께 공개했다.

Seung Jung7일 전
OpenAI, 데이터 에이전트와 월스트리트용 ChatGPT를 하루에 함께 내놨다
LLM & Chatbots

OpenAI, 데이터 에이전트와 월스트리트용 ChatGPT를 하루에 함께 내놨다

OpenAI가 같은 목요일에 ChatGPT Work용 Data 에이전트와 Morgan Stanley·Evercore가 함께 만든 ChatGPT for Financial Services를 공개했다.

Seung Jung7일 전
Gemini가 윈도우에 상륙했다, Alt+Space 한 번으로 뜨는 데스크톱 비서
LLM & Chatbots

Gemini가 윈도우에 상륙했다, Alt+Space 한 번으로 뜨는 데스크톱 비서

Google의 윈도우용 Gemini 네이티브 앱이 Alt+Space로 어떤 프로그램 위에든 뜬다. Gmail·Google Drive에 연결되며 Windows 10·11에서 전 세계 이용이 가능하다.

Seung Jung7일 전