해커들이 Claude 구독자 토큰 탈취

원제: Hackers are stealing Claude tokens from subscribers

왜 중요한가

AI 구독 서비스의 세션 토큰 탈취가 실제 피해로 이어지며, 사용 내역 투명성과 계정 보안 체계의 구조적 취약성이 업계 전반의 과제로 부상했다.

2026년 8월 4일, 영국의 독립 AI 컨설턴트 Grant De Swardt가 Claude Max 20x 계정에서 자신이 작업하지 않았음에도 토큰 사용량이 증가하는 이상 현상을 발견했다. Anthropic은 조사 후 세션 키 탈취로 인한 무단 OAuth 토큰 발급이 원인임을 확인했으며, 계정 정지 및 £44.49 환불을 제공했다. Reddit에서도 유사 피해자 다수가 확인됐다.

영국 East Sussex에 거주하는 독립 AI 컨설턴트 Grant De Swardt는 2026년 8월 4일, 월 200달러짜리 Claude Max 20x 구독 계정의 토큰 사용량이 본인 작업 없이 45%에서 55%로 증가하는 현상을 발견했다. 예약 작업과 클라우드 실행을 모두 중단한 상태에서도 소비가 계속되자, 그는 Anthropic에 사용 내역 명세를 요청했다.

Anthropic은 명세서 제공을 거부했으나 이상이 있음을 인정하고, 계정을 정지시키고 모든 세션 및 서버 측 Claude Code OAuth 토큰을 무효화했다. 또한 남은 구독 기간에 대해 £44.49를 환불했다. Anthropic의 조사 결과, 탈취된 세션 키를 이용해 무단으로 Claude Code OAuth 토큰이 발급된 것으로 밝혀졌다. 회사는 계정이 "제3자 서비스에 의해 타인을 위해 이용된 정황"이 있으나 접근 경위는 특정하지 못했다고 De Swardt에게 전했다.

계정 정지로 인해 De Swardt의 사업 운영은 심각한 타격을 받았다. 그는 중소기업 대상 에이전트 구축 컨설턴트로서, 이메일 내 발주서 데이터 자동 처리 등 업무 전반을 AI 에이전트에 의존하고 있었다.

De Swardt가 Reddit에 경험을 공유한 후 80개 이상의 댓글이 달리며 유사 피해 사례가 잇따라 제보됐다. 한 사용자는 동의 없이 계정이 자동 업그레이드되고 신용카드 청구 후 사용량이 즉시 100%로 치솟았다고 주장했다. 또 다른 사용자는 12분 만에 사용량이 0%에서 49%로 급등했다고 밝혔다. Anthropic의 계정 지원 시스템이 총 사용량만 추적하고 세부 내역은 제공하지 않아, 이러한 탈취가 수개월간 발각되지 않을 수 있다는 점도 지적됐다.

출처

techcrunch.com — 원문 읽기 →