
핵심 정리
- 1
8월 4일, Grant de Swardt는 활동 없이 토큰 사용량이 10% 증가했다는 것을 알아차렸습니다.
- 2
Anthropic에 연락한 후, 그는 계정이 정지되고 세션이 무효화되며 일부 환불이 이루어졌다.
- 3
조사 결과, 세션 키 침해로 미인가된 제삼자가 접속한 것으로 밝혀졌다.
- 4
De Swardt는 다른 사용자들도 비슷한 문제를 겪었으며, 이로 인해 이유 없는 토큰 사용 보고가 있었다.
- 5
Anthropic은 미인가된 접근에 infostealer 악성 소프트웨어가 사용된 것을 확인했지만, De Swardt는 자신의 컴퓨터에 악성 소프트웨어 흔적을 발견하지 못했다.
- 6
토큰 도용 초기 발견을 방해한 것은 세부적인 토큰 사용 추적 부재였다.
- 7
De Swardt는 Anthropic으로부터의 미흡한 사용자 보호 및 지원을 이유로 구독을 취소했다.
관련 태그
이 사건은 세션 관리와 악성 소프트웨어 위협에 대한 AI 도구의 사이버 보안 문제에 대응하는 지속적인 우려와 일치합니다.정보 도둑들의 증가는 구독 기반 온라인 서비스를 대상으로 하는 사이버 위협의 증가하는 추세를 강조합니다.AI 도구가 비즈니스 운영에 점점 더 통합됨에 따라 사용자 보안 및 모니터링 메커니즘은 신뢰를 유지하는 데 중요합니다.


