[Techmeme 요약] 악성코드 감염 PC로 '클로드' 계정 탈취, 사용량 소진 사례 발생
77
설명
AI 챗봇 서비스 '클로드(Claude)' 사용자 일부가 악성코드 감염으로 인해 계정을 도용당하는 피해를 입었습니다.
이들은 PC에 침투한 정보 탈취 악성코드(infostealer malware)에 의해 클로드 세션 정보가 유출되었으며, 이로 인해 계정 사용량이 무단으로 소진되는 피해를 겪었습니다.
이에 앤트로픽(Anthropic)은 피해 사용자들에게 로그아웃 조치, 결제 정보 삭제, 환불 등의 대응을 진행하고 있습니다.
### 배경 설명
최근 인공지능(AI) 챗봇 서비스가 빠르게 발전하면서 많은 사람들이 일상적으로 사용하고 있습니다. 이러한 AI 서비스는 사용자 편의를 위해 웹 브라우저 세션 정보를 활용하는 경우가 많습니다. 하지만 이 과정에서 보안 취약점이 발생할 수 있습니다.
정보 탈취 악성코드(infostealer malware)는 사용자의 컴퓨터에 침투하여 비밀번호, 쿠키, 로그인 정보 등 민감한 개인 정보를 몰래 빼내는 악성 프로그램입니다. 이러한 악성코드는 주로 불법 소프트웨어 다운로드나 의심스러운 앱 설치를 통해 유포되는 것으로 알려져 있습니다.
이번 사건은 정보 탈취 악성코드가 단순히 개인 정보뿐만 아니라, 이미 로그인된 AI 챗봇 서비스의 '세션(session)' 정보까지 훔쳐내어 공격자가 마치 정상적인 사용자처럼 서비스에 접근할 수 있게 만든다는 점을 보여줍니다. 이는 기존의 비밀번호나 2단계 인증(2FA) 방식만으로는 막기 어려운 새로운 형태의 보안 위협입니다.
### 클로드 계정 탈취 및 사용량 소진 피해 발생
AI 개발사 앤트로픽(Anthropic)은 일부 클로드 사용자들에게 PC에 설치된 정보 탈취 악성코드(infostealer malware)가 클로드 로그인 세션 정보를 훔쳐 계정에 무단으로 접근하고 사용량을 소진시키고 있다고 경고했습니다. 앤트로픽은 이메일을 통해 피해 사실을 알리고, 해당 사용자들의 클로드 계정에서 로그아웃 조치를 취하고 저장된 결제 수단을 삭제하며, 무단으로 사용된 비용에 대해 환불을 진행하고 있습니다. 피해 사용자 중 한 명은 레딧(Reddit)에 이메일 내용을 공유하며 자신의 사용량이 클로드 사용 중이 아닐 때도 갑자기 증가했다가 소진되었다고 밝혔습니다. 앤트로픽은 이러한 악성코드가 클로드와 직접적인 관련이 없으며, 일반적인 정보 탈취 악성코드에 의해 발생하는 문제라고 설명했습니다.
### 정보 탈취 악성코드의 작동 방식
앤트로픽에 따르면, 정보 탈취 악성코드는 주로 다운로드나 악성 앱을 통해 유포되며, 브라우저에 저장된 비밀번호, 로그인 쿠키, 기타 앱의 자격 증명 등 컴퓨터에 저장된 정보를 수집합니다. 이번 사건에서는 이러한 수집된 정보 중 클로드의 로그인 세션이 공격자에 의해 악용된 것으로 파악됩니다. 공격자는 이미 인증된 브라우저 세션 정보를 복사하여 정상적인 로그인 절차 없이 클로드 계정에 접근할 수 있었습니다. 앤트로픽은 이번 사건과 관련하여 Vidar, LummaC2, StealC, RedLine, Acreed (Windows), 그리고 Atomic Stealer (AMOS, Mac) 등 다양한 종류의 정보 탈취 악성코드를 확인했습니다.
### 보안 조치 및 권고 사항
앤트로픽은 피해를 입은 사용자들에게 클로드 세션 로그아웃 및 결제 수단 삭제 조치를 취하고 있지만, 이는 악성코드 자체를 제거하는 것은 아니라고 강조했습니다. 만약 악성코드가 여전히 PC에 남아 있다면, 다음 로그인 시에도 동일한 방식으로 세션이 탈취될 수 있습니다. 따라서 앤트로픽은 사용자들에게 비밀번호 변경, 다른 세션 정보 무효화, 그리고 PC에서 악성코드 제거 등 기본적인 보안 조치를 취할 것을 강력히 권고했습니다. 2026년 8월 30일에 발표된 이 정보는 사용자들에게 AI 서비스 이용 시 보안에 대한 경각심을 높이고, 출처가 불분명한 파일 다운로드나 앱 설치에 주의할 것을 시사합니다.
### 가치와 인사이트
이번 사건은 AI 챗봇과 같은 온라인 서비스의 편리함 이면에 숨겨진 보안 위협을 명확히 보여줍니다. 정보 탈취 악성코드가 단순히 개인 정보를 넘어, 이미 인증된 서비스 세션까지 탈취하여 공격에 악용할 수 있다는 점은 기존 보안 방식의 한계를 드러냅니다. 이는 AI 서비스 이용자뿐만 아니라 서비스 제공업체 모두에게 새로운 보안 전략의 필요성을 제기합니다.
### 향후 전망
이번 사건은 향후 AI 서비스 보안에 대한 중요성을 더욱 부각시킬 것입니다. 사용자들은 AI 서비스 이용 시 더욱 신중한 보안 태도를 갖게 될 것이며, 앤트로픽과 같은 서비스 제공업체는 세션 탈취 방지를 위한 추가적인 보안 강화 조치를 마련해야 할 것입니다. 예를 들어, 비정상적인 세션 활동 감지, 다단계 인증 강화, 또는 브라우저 세션 정보 암호화 등의 기술이 도입될 수 있습니다. 또한, 이러한 유형의 공격이 증가함에 따라 악성코드 탐지 및 제거 솔루션의 발전도 가속화될 것으로 예상됩니다. 이는 궁극적으로 AI 기술의 안전하고 신뢰할 수 있는 사용 환경을 구축하는 데 기여할 것입니다.
📝 원문 및 참고
- Source: Techmeme
- Techmeme 리버: [techmeme.com](https://www.techmeme.com/260830/p10#a260830p10)
- 원문 기사: [링크 열기](https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/)
---
출처: Techmeme ([Original Article](https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/))
이 글에 대한 한 줄 의견
신고 · 불법·유해·아동 안전(CSAE) 관련 콘텐츠

댓글 0
아직 댓글이 없습니다. 로그인하면 바로 의견을 남길 수 있습니다.