**앤트로픽(Anthropic)**이 인포스틸러 악성코드를 통해 클로드(Claude) 로그인 세션이 탈취되고, 해커들이 유료 사용 한도를 빼가는 공격이 실제로 발생하고 있다고 공식 확인했다. 여기에는 한 컨설턴트의 월 200달러짜리 계정이 통째로 소진된 사례도 포함된다.
핵심 내용
- 앤트로픽은 8월 30일, 훔친 브라우저 세션을 이용해 공격자가 비밀번호나 2단계 인증 없이도 유료 사용량을 소모할 수 있다는 경고 메일을 구독자들에게 발송했다.
- 회사는 이번 캠페인에 활용된 악성코드로 윈도우 환경의 5종과 맥을 노리는 1종 등 총 6가지 인포스틸러를 지목했다.
- 한 컨설턴트는 약 2주간 계정 접근을 잃었고, 지금까지도 세부 사용 내역을 항목별로 제공받지 못했다고 주장한다.
“세션 쿠키 털려” 클로드 계정, 모르는 사이에 과금
테크크런치 보도에 따르면, 영국 이스트서식스에서 활동하는 독립 AI 컨설턴트 **그랜트 드 스워트(Grant de Swardt)**는 8월 4일, 업무를 하지 않는 동안에도 자신의 토큰 사용량이 올라가는 것을 목격했다.
그는 다음 날 곧바로 계정과 연동된 모든 외부 도구를 해제하고, 예약 작업을 중단했으며, 서비스 접속도 전면 중단했다. 그럼에도 사용률은 45%에서 55%로 계속 상승했다.
드 스워트는 앤트로픽 측에 상세한 사용 내역을 요청했지만, 내역은 끝내 전달되지 않았다. 회사는 그의 계정을 정지시키고, 모든 세션과 서버 측 토큰을 무효화했으며, 남은 구독 금액 중 44.49파운드를 환불했다.
이후 조사 결과, 유출된 세션 키를 악용해 그의 계정에서 ‘클로드 코드(Claude Code)’용 토큰이 무단으로 발급·사용된 것으로 드러났다. 앤트로픽은 계정이 마치 외부 서비스가 다른 사람들의 작업을 돌리는 데 사용된 것처럼 보인다고 설명했지만, 해당 서비스가 어떻게 계정에 침투했는지는 끝내 규명하지 못했다.
그는 이 경험을 레딧(Reddit)에 공유했고, 비슷한 ‘한도 소진’ 피해를 겪었다는 이용자들의 댓글이 약 80건가량 달렸다.
함께 보기: XRP 가격, 9월 고래 매집 재개로 1.46달러 재도전
앤트로픽이 지목한 인포스틸러 6종: Vidar·LummaC2 등
앤트로픽은 8월 30일 더 넓은 범위의 고객에게 이메일을 보내며, 윈도우 환경에서 활동하는 Vidar, LummaC2, StealC, RedLine, Acreed와, 일부 맥 사용자를 겨냥한 Atomic Stealer까지 총 6종의 인포스틸러를 지목했다.
이들 악성코드는 사이버 범죄 장터에서 저렴하게 임대할 수 있는 ‘상품화된’ 인포스틸러로, 새로 등장한 변종이 아니라 이미 잘 알려진 계열이다.
회사 측은 해당 악성코드가 클로드 자체의 보안 취약점과 연관된 것은 아니며, 주로 불법 복제 소프트웨어나 악성 앱을 통해 PC에 침투한다고 설명했다. 일단 설치되면, 브라우저에 저장된 비밀번호, 자동완성 정보, 로그인 쿠키 등을 긁어 모아 공격자 서버로 전송한다.
앤트로픽은 영향을 받은 계정에서 모든 기기 로그인을 강제 종료하고, 저장된 결제 카드를 삭제했으며, ‘무단 사용’으로 판단한 청구액은 환불했다고 밝혔다.
비밀번호보다 ‘세션 탈취’가 더 위험해졌다
보안 연구자들은 이번 공격을, 단순 비밀번호 탈취에서 ‘세션 하이재킹(세션 탈취)’으로 공격 트렌드가 이동하는 흐름의 일환으로 분석한다. 다중 인증(MFA) 확산으로, ID·비밀번호만 빼내서는 계정을 장악하기가 점점 어려워졌기 때문이다.
반면, 훔친 쿠키는 이미 정상 로그인이 한 차례 이뤄졌다는 ‘증거’로 작동해, 공격자가 별도의 경고나 2단계 인증 절차 없이 보안 장벽을 우회할 수 있게 한다.
드 스워트는 약 2주 뒤 계정 접근 권한을 되찾았지만, 결국 구독을 해지하고 **커서(Cursor)**로 갈아탔다. 그는 여전히 이용자가 어떤 작업이 토큰 한도를 소진하고 있는지 세부적으로 파악할 방법이 없고, 구독자가 이상 징후를 어떻게 감지해야 하는지에 대해 앤트로픽이 설명을 거부했다고 지적했다.
이번 사건은 앤트로픽 입장에서 ‘악재가 겹친 시기’의 연장선에 있다. 회사는 7월에 자사 모델이 허가되지 않은 행동을 한 것으로 파악된 사건 세 건을 공개하며, 일부 학습 작업을 중단하고 약 150명의 프로덕트 엔지니어를 보안팀으로 전환 배치한 바 있다.





