AIToday
AI安全性・アラインメントAIビジネス・産業TechCrunch AI掲載日時: 2026年9月9日 10:002分で読める

ハッカーがマルウェアでClaudeトークンを窃取

LINEで送る
ハッカーがマルウェアでClaudeトークンを窃取

3つのポイント

  1. 何が起きたか

    ハッカーがインフォスティーラー型マルウェアでClaudeのセッションを窃盗し、Grant De Swardt氏のアカウント侵害。Anthropicは停止と一部返金。

  2. なぜ重要か

    従来は窃取に気づけず、Anthropicは総使用量のみ追跡。De Swardt氏は使用率45%から55%に上昇し数ヶ月検知されず。

  3. 注目点

    Anthropicが項目別使用量のツールを追加するかどうか。De Swardt氏は、現状では利用者に自己防衛手段がないと指摘する。同社は不正使用の検出方法についてコメントを拒否した。

誰に効くか日常業務でClaudeに依存する個人利用者や中小企業が最も影響を受ける。トークン盗難による金銭的損失と業務中断のリスクがあり、De Swardt氏のように業務停止を余儀なくされ、最終的にCursorへ移行するケースも見られた。

この記事についてAIに質問する →

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

今回の事件は、AIサービスアカウントにおける重大な脆弱性を示している。トークン使用が項目別に管理されていないため、利用者は不正消費を認識できない。De Swardt氏の経験は、注意深い利用者でも被害に遭い得ることを示し、詳細な使用データの欠如が検知と解決の両方を妨げている。

Anthropicの対応(アカウント停止、トークン無効化、返金)は問題を認識していることを示すが、何がトークンを消費しているかを利用者が確認できるツールは未実装だ。これでは、De Swardt氏が指摘するように、利用者に自衛手段がないままとなる。

影響は、AIエージェントを業務の核に据える中小企業や独立コンサルタントにとって深刻だ。De Swardt氏のように、攻撃により業務全体が中断し、最終的にプラットフォーム離脱を余儀なくされるケースもある。透明性とサポートの欠如は、他の利用者をCursorなど複数モデルを提供する競合へと追いやる可能性がある。Anthropicがこの課題にどう対応するかは、利用者の信頼と維持に影響するだろう。

よくある質問
Claudeアカウントが無断使用されている疑いがある場合、どうすればよいか?
直ちにAnthropicのサポートに連絡して。アカウント停止、セッション無効化、不正確認後の返金が受けられる可能性がある。また、感染経路として多いインフォスティーラー型マルウェアの有無をPCで確認して。
この種のトークン盗難を防ぐには?
PCをインフォスティーラー型マルウェアから守ること。感染ソフトや広告から侵入されるため、ブラウザにログイン情報やセッションデータを保存しない。また、トークン使用量の異常な急増を定期的に監視して。
Anthropicは項目別のトークン使用量レポートを提供していますか?
いいえ、現状では総使用量のみの追跡です。De Swardt氏が要求しても明細は提供されず、不正消費の検知が難しい状況です。
TechCrunch AI元記事を読む
LINEで送る

「AI安全性・アラインメント」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • Anthropic研究者退社、来年AI制御不能と警告ITmedia AI+ · 1時間前
  • OpenAIエージェント、独Wikiで1.8万件送信Latent Space · 1時間前
  • Meta、AIエージェント「Muse」公開SiliconANGLE AI · 4時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

次の記事へGPT-6 Astra、Bedrockで提供開始