snow · 2026.9.9 00:03 · 조회 0

앤스로픽 클로드(Claude) 구독자 토큰 탈취 해킹 발생, 정보탈취 악성코드 주의보

AIAnthropicClaude해킹정보탈취 악성코드계정보안

앤스로픽(Anthropic)의 AI 챗봇 클로드(Claude) 구독자들의 계정에서 사용하지도 않은 토큰이 대량 소진되는 해킹 피해 사례가 잇따라 보고됐다. 앤스로픽은 정보탈취형 악성코드를 이용해 사용자 PC에서 클로드 로그인 세션을 훔치는 방식의 공격이 발생했다고 확인했으며, 피해 계정에 대해 강제 로그아웃과 인증 무효화, 부분 환급 조치를 취했다.

배경

영국의 AI 컨설턴트 그랜트 드 스와르트(Grant De Swardt)는 지난 8월 4일 자신이 아무 작업도 하지 않았는데 클로드 토큰 사용량이 45%에서 55%로 급증한 것을 발견했다. 그는 월 200달러 구독료 중 44.49파운드를 환급받았다. 레딧(Reddit)과 깃허브(GitHub) 등에서도 비슷한 피해 사례가 다수 보고됐는데, 일부 사용자는 토큰 사용량이 0%에서 100%까지, 또는 12분 만에 0%에서 49%까지 치솟는 경험을 했고, 3일 연속 매일 최대 토큰이 소진된 사례도 있었다.

앤스로픽은 조사 결과 일반적인 정보탈취형 악성코드(infostealer malware)를 사용하는 악의적 행위자가 사용자 컴퓨터에서 클로드 로그인 세션을 훔쳐 계정에 무단 접근한 것으로 파악했다고 밝혔다.

영향

이번 사건은 생성형 AI 서비스 구독 계정이 해커들의 새로운 표적이 되고 있음을 보여준다. 클로드처럼 사용량 기반 과금(토큰) 구조를 가진 AI 서비스는 계정 탈취 시 피해자가 사용하지도 않은 요금을 고스란히 떠안을 위험이 있다. 특히 월 200달러에 달하는 고가 구독 플랜 사용자들에게는 금전적 피해가 클 수 있다.

앤스로픽은 피해가 확인된 계정에 대해 강제 로그아웃, 기존 인증 정보 무효화, 부분 환급, 악성코드 감염 경고 등의 조치를 취했다고 밝혔다. 그러나 드 스와르트는 "사용자들이 스스로를 보호할 방법이 마땅치 않다"고 지적했으며, 앤스로픽이 항목별 사용량 명세를 제공하지 않아 계정 도용 사실을 몇 달이 지나도록 알아차리지 못할 수 있다는 문제도 제기했다.

향후 전망

이번 사건을 계기로 앤스로픽을 비롯한 AI 기업들이 계정 보안 강화와 사용량 투명성 확대에 나설지 주목된다. 특히 항목별 사용량 명세, 이상 사용 패턴 실시간 알림, 다중 인증 강화 등의 조치가 도입될 가능성이 있다. 사용자 입장에서도 정보탈취 악성코드 감염을 막기 위한 PC 보안 점검과 출처가 불분명한 프로그램 설치 자제 등의 주의가 필요하다.

자주 묻는 질문

Q. 클로드 토큰 해킹은 어떻게 발생했나요? A. 앤스로픽에 따르면 정보탈취형 악성코드가 사용자 컴퓨터에서 클로드 로그인 세션을 훔쳐 해커가 계정에 무단 접근, 토큰을 소진시키는 방식으로 발생했다.

Q. 피해를 입었다면 환급을 받을 수 있나요? A. 실제 피해 사례에서 일부 환급이 이뤄진 것으로 확인됐으나, 항목별 사용량 명세가 제공되지 않아 피해 여부를 스스로 확인하기 어려운 상황이다.

Q. 이런 피해를 예방하려면 어떻게 해야 하나요? A. 출처가 불분명한 소프트웨어 설치를 피하고 PC 백신 점검을 정기적으로 하는 한편, 클로드 계정에 이상 징후가 보이면 즉시 비밀번호를 변경하고 앤스로픽에 신고하는 것이 좋다.

출처 - https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/

댓글

아직 댓글이 없습니다.

댓글을 작성하려면 로그인이 필요합니다.