テクノロジー 注目度 57

Anthropicがマルウェア被害を検知し、不正利用ユーザーに強制ログアウトと返金措置を実施

※本記事の要約および解説はAIが自動生成しており、誤りが含まれる可能性があります。事実確認は元ニュースをご参照ください。

AIプラットフォームを提供するAnthropic社は、ユーザーのPCに感染した情報窃取型マルウェア(Infostealer)により、AI「Claude」のログインセッションが乗っ取られ、利用量が不正に消費されている事例が発覚したため、緊急の対応を実施しました。この事態は、ユーザーのWorriedAssociate7029氏がオンライン掲示板Redditで情報を共有したことで明らかになりました。

Anthropic社によると、悪意のある第三者が情報窃取マルウェアを用いて、ユーザーの認証情報やブラウザのCookieを盗み出し、Claudeアカウントに不正にログインし、利用量を不正に消費していました。これを受け、Anthropicのシステムが不正使用を検知したため、該当ユーザーに対しては、アカウントからの強制ログアウト措置、支払い方法の削除、そして不正使用と判断された期間の料金返金処理が実行されました。

同社は、このマルウェアはClaude経由でインストールされたものではなく、その他の非公式なソフトウェア(例:海賊版ゲームなど)から感染した可能性が高いと警告しています。特に、マルウェアはブラウザのセッション自体を乗っ取るため、従来の二段階認証(2FA)をもってしても不正使用を防ぐことが困難であったと指摘しています。WorriedAssociate7029氏自身も、マルウェア感染後にSNSアカウントが乗っ取られ、仮想通貨詐欺などに利用された被害を報告しています。Anthropic社は、ユーザーに対し、怪しいソフトウェアのインストールを避けること、およびセキュリティ対策の徹底を強く呼びかけています。


背景

近年、AI技術の普及に伴い、AIサービスへのアクセスや利用が一般化し、それらを標的としたサイバー犯罪が増加しています。特に、AIの認証情報や利用セッションを狙う「情報窃取型マルウェア」が深刻な脅威となっており、プラットフォーム側もセキュリティ対策の強化が急務となっています。

重要用語解説

  • 情報窃取マルウェア: ユーザーのPCに侵入し、ブラウザのCookieやパスワード、認証情報などの機密データを盗み出すタイプのマルウェア。AIアカウントの乗っ取りに利用されます。
  • 強制ログアウト: サービス提供者側が、アカウントの不正利用やセキュリティ上のリスクを検知した際に、該当ユーザーのアカウントを一時的または恒久的に利用停止にすること。
  • 二段階認証(2FA): パスワードに加え、スマートフォンなど別の手段で認証を行うセキュリティ対策。ただし、セッション自体を乗っ取られると無効化されるリスクがあります。

今後の影響

本件は、AIサービス利用におけるセキュリティリスクの深刻さを浮き彫りにしました。今後は、AIプラットフォーム側がセッションレベルでの不正アクセス検知や、より高度な認証システムを導入することが必須となります。また、ユーザー側も、非公式なソフトウェアの利用を避け、エンドポイントセキュリティ対策を徹底することが求められます。