앤스로픽, 해커들이 Claude 세션을 탈취하여 계정을 해킹하고 있다고 경고

(searchenginejournal.com)
Search Engine JournalAI 모델
앤스로픽, 해커들이 Claude 세션을 탈취하여 계정을 해킹하고 있다고 경고

앤스로픽이 인포스틸러 멀웨어를 통한 클로드 세션 탈취 및 계정 해킹 사례를 경고하며, 브라우저 쿠키 탈취를 통해 2차 인증(2FA)까지 무력화될 수 있는 보안 위협을 알렸습니다.

이 글의 핵심 포인트

  • 1앤스로픽은 인포스틸러 멀웨어에 의한 클로드 세션 탈취를 감지하고 사용자 로그아웃 및 결제 수단 삭제 조치를 시행함
  • 2공격자는 브라우저의 쿠키와 세션 ID를 탈취하여 2차 인증(2FA)을 우회하고 계정 권한을 획득함
  • 3이번 캠페인에 사용된 주요 멀웨어로는 Vidar, Lumma, StealC, RedLine, Acreed(Windows) 및 Atomic Stealer(Mac)가 확인됨
  • 4멀웨어의 주요 유입 경로는 불법 다운로드된 게임 등 신뢰할 수 없는 소프트웨어 설치임
  • 5탈취된 세션을 통해 공격자는 사용자의 Claude API 사용량을 무단으로 소진함

이 글에 대한 공공지능 분석

왜 중요한가?

단순히 비밀번호가 유출되는 것을 넘어, 이미 인증이 완료된 '세션' 자체를 탈취함으로써 현대 보안의 핵심인 2차 인증(2FA)을 완전히 무력화할 수 있다는 점이 매우 치명적입니다.

어떤 배경과 맥락이 있나?

인포스틸러 멀웨어는 사용자의 눈에 띄지 않게 브라우저에 저장된 쿠키, 세션 ID, 저장된 비밀번호 등을 수집하여 공격자에게 전송하는 정교한 방식으로 작동하며, 주로 불법 소프트웨어 다운로드 등을 통해 유포됩니다.

업계에 어떤 영향을 주나?

SaaS 및 AI 서비스 제공업체들은 이제 단순한 계정 보안을 넘어, 비정상적인 세션 활동이나 API 사용 패턴을 실시간으로 탐지하고, 위협 감지 시 즉각적으로 세션을 만료시키는 능동적인 보안 프로토콜을 구축해야 합니다.

한국 시장에 대한 시사점?

보안 인프라가 취약한 국내 스타트업들은 사용자 인증 보안뿐만 아니라, 클라이언트 측의 세션 탈취 공격에 대비한 이상 징후 탐지(FDS) 시스템과 결제 수단 보호 로직을 서비스 아키텍처의 핵심 요소로 고려해야 합니다.

이 글에 대한 큐레이터 의견

이번 사건은 '인증된 세션'이 탈취될 경우 기존의 보안 표준인 2차 인증(2FA)이 얼마나 무력해질 수 있는지를 보여주는 강력한 경고입니다. 공격자는 사용자의 브라우저 환경을 그대로 복제하여 마치 정상적인 사용자인 것처럼 행동하기 때문에, 서비스 제공자 입장에서는 사용자의 기기나 브라우저 환경 자체가 오염되었을 가능성까지 염두에 두어야 합니다.

물론, 앤스로픽처럼 결제 수단을 즉시 삭제하고 세션을 강제 종료하는 조치는 사용자 경험(UX) 측면에서 큰 불편을 초래하며, 과도한 보안 조치가 서비스 이탈을 유발할 수 있다는 리스크가 있습니다. 하지만 API 비용이 급증하거나 결제 정보가 도용되는 재무적 손실 및 신뢰도 하락을 막기 위해서는 이러한 선제적이고 공격적인 대응이 불가피합니다. 스타트업 창업자들은 보안을 단순히 '비밀번호 관리'로 한정 짓지 말고, 세션 관리와 이상 거래 탐지(FDS)를 서비스 운영의 핵심 리스크 관리 영역으로 포함시켜야 합니다.

원문 보기 →

관련 뉴스

댓글

아직 댓글이 없습니다. 첫 댓글을 남겨보세요.