ハッカーがClaudeトークンを盗む被害が続出

Judul asli: Hackers are stealing Claude tokens from subscribers

Mengapa Ini Penting

AIサービスの認証セキュリティとトークン管理の透明性が業界全体の課題として浮上している。

英国のAIコンサルタントGrant De Swardt氏が2026年8月4日、月額200ドルのClaude Max 20xアカウントで未使用のトークンが消費される被害を発見。Anthropicはセッションキーの侵害を確認し、部分返金を実施した。

英イースト・サセックス在住の独立系AIコンサルタントGrant De Swardt氏は、2026年8月4日に自身のClaude Max 20xアカウントで異常なトークン消費を検知した。作業を行っていない状態でも使用量が増加し、管理下の全タスクを停止した「最も明確な制御期間」でさえ、使用率が45%から55%に上昇したとTechCrunchに語った。

Anthropicへ問い合わせた結果、同社は侵害を確認。セッションキーが不正に使用され、無断でClaude Code OAuthトークンが生成されていた事実を認めた。アカウントは「第三者の不正サービスが他者のために使用していた可能性がある」とAnthropicは説明したが、アクセス経路は特定できなかったとしている。

Anthropicは同氏のアカウントを停止し、全セッションとサーバー側トークンを無効化。月額200ドル(約200ポンド)のサブスクリプションに対し、£44.49の部分返金を実施した。AIエージェントを活用して業務全般を運営する同氏にとって、アカウント停止は事業活動に深刻な打撃を与えたという。

De Swardt氏がRedditに経験を投稿したところ、80件以上のコメントが集まり、同様の被害者が複数存在することが判明。「同意なくアカウントがアップグレードされ、クレジットカードに請求が発生した」「12分で使用率が0から49%に跳ね上がった」といった報告も寄せられた。なお、Anthropicのアカウントサポートは合計使用量のみを記録しており、詳細な項目別使用履歴は提供されないため、被害が長期間発覚しにくい構造的問題も指摘されている。

Sumber

techcrunch.com — Baca artikel asli →