해커들, 구독자들로부터 Claude 토큰 탈취

Today's Brief

해커들, 구독자들로부터 Claude 토큰 탈취

8월 4일에 Grant de Swardt의 Claude Max 20x 계정에서 활동이 없음에도 불구하고 이상한 토큰 사용이 보였습니다. 조사 결과, Anthropic은 해커들이 탈취된 세션 키를 사용하여 그의 계정에 접근했으며 토큰을 남용한 것을 발견했습니다. 이 사건은 계정 보안의 취약성을 강조하며 Reddit과 같은 플랫폼에서 무단 액세스에 대한 우려를 나누는 사용자들을 이끌었습니다. 그 후 De Swardt은 이러한 문제로부터의 부족한 지원과 보호로 인해 구독을 취소했습니다.

Explorineer Edit
해커들, 구독자들로부터 Claude 토큰 탈취

핵심 정리

  • 1

    8월 4일, Grant de Swardt는 활동 없이 토큰 사용량이 10% 증가했다는 것을 알아차렸습니다.

  • 2

    Anthropic에 연락한 후, 그는 계정이 정지되고 세션이 무효화되며 일부 환불이 이루어졌다.

  • 3

    조사 결과, 세션 키 침해로 미인가된 제삼자가 접속한 것으로 밝혀졌다.

  • 4

    De Swardt는 다른 사용자들도 비슷한 문제를 겪었으며, 이로 인해 이유 없는 토큰 사용 보고가 있었다.

  • 5

    Anthropic은 미인가된 접근에 infostealer 악성 소프트웨어가 사용된 것을 확인했지만, De Swardt는 자신의 컴퓨터에 악성 소프트웨어 흔적을 발견하지 못했다.

  • 6

    토큰 도용 초기 발견을 방해한 것은 세부적인 토큰 사용 추적 부재였다.

  • 7

    De Swardt는 Anthropic으로부터의 미흡한 사용자 보호 및 지원을 이유로 구독을 취소했다.

그랜트 데 스워트가 겪은 사건은 Anthropic과 같은 AI 서비스 제공 업체가 사용자를 불법적인 접근과 토큰 도난으로부터 보호하기 위해 개선된 보안 조치와 투명성이 필요하다는 점을 강조합니다.

관련 태그

이 사건은 세션 관리와 악성 소프트웨어 위협에 대한 AI 도구의 사이버 보안 문제에 대응하는 지속적인 우려와 일치합니다.정보 도둑들의 증가는 구독 기반 온라인 서비스를 대상으로 하는 사이버 위협의 증가하는 추세를 강조합니다.AI 도구가 비즈니스 운영에 점점 더 통합됨에 따라 사용자 보안 및 모니터링 메커니즘은 신뢰를 유지하는 데 중요합니다.
ID · dfed0561-afe9-40ad-ad0a-a5d429f1474f

매일 10분, 앱에서 만나보세요

Explorineer iOS 앱에서 개인화된 브리핑을 받아보세요.

App Store에서 받기

Keep reading

다른 브리핑도 살펴보세요

해커들, 구독자들로부터 Claude 토큰 탈취 · Explorineer