Anthropic, 사용자가 접근 권한을 잃은 후 Claude 계정이 해킹되었다고 확인함

여러 Claude 사용자가 최근 소셜 미디어에서 계정의 할당량이 비활성 사용 중에도 급격히 소모되고 있다고 보고했습니다. Anthropic의 조사 결과, 해커들이 악성코드를 통해 로그인 세션을 탈취하여 사용자 계정에 무단으로 접근한 뒤, 피해자들의 귀중한 호출 할당량을 악용한 것으로 드러났습니다.
이 침해 사고는 영국 이스트서섹스에 거주하는 독립 AI 컨설턴트인 그랜트 D'아시가 8월 4일 처음 발견했습니다. 그는 적극적으로 작업 중이지 않았음에도 Claude Max 20x 계정의 사용량이 계속 증가했습니다. 이튿날 그는 Claude에 연결된 모든 도구를 비활성화하고 예약된 작업 및 클라우드 실행 기능을 일시 중단했으며, 로컬에서 Claude Code 작업이 실행되지 않음에도 사용량이 45%에서 55%로 급증하는 것을 관찰했습니다.
Anthropic의 고객 지원에 문의한 후, 회사는 이상 징후를 인정하고 유료 계정을 정지하며 모든 로그인 세션과 서버 측 Claude Code 토큰을 무효화하고, 남은 구독 기간에 대해 44.49파운드를 환불했습니다. Claude Max 20x 구독료는 월 최대 200달러입니다. 이러한 갑작스러운 정지는 자신의 사업을 운영하며 중소기업이 구매 주문을 자동으로 추출하고 재무 시스템에 입력하며, 일상적인 행정 업무, 웹사이트 디자인 및 프로그래밍을 위해 AI를 활용하여 지능형 에이전트를 배포하는 것을 돕는 D'아시에게 심각한 영향을 미쳤습니다.
철저한 조사 이후 Anthropic은 D'아시에게 공격자가 유출된 Claude 세션 키를 사용하여 무단 Claude Code OAuth 토큰을 생성했다고 알렸습니다. 회사는 그의 계정이 다른 사용자의 작업을 처리하기 위해 의심스러운 제3자 서비스에 의해 사용되는 것으로 보인다고 발견했지만, 공격자가 초기에 어떻게 접근 권한을 얻었는지 확인하지는 못했습니다. TechCrunch은 Anthropic의 현재 고객 서비스 시스템이 총 사용량만 표시하므로 항목별 기록을 제공할 수 없으며, 이는 그러한 오용이 수개월 동안 발견되지 않을 수 있음을 의미한다고 지적했습니다.
이 사건이 Reddit과 GitHub 같은 커뮤니티로 확산되면서 더 많은 피해자들이 나타났습니다. 일부 사용자는 자신의 계정이 동의 없이 자동으로 업그레이드되고 청구되었으며, 사용량이 순식간에 0에서 100%로 급증했다고 보고했습니다. 다른 사용자는 몇 개의 프롬프트를 보내고 웹 검색을 한 번 수행하는 데 12분 이내에 할당량의 거의 절반이 소모되었다고 밝혔습니다. 일부는 심지어 3일 연속 대기 상태였음에도 일일 할당량이 고갈되었다고 주장했습니다.
여러 사용자는 Anthropic의 보안 경고 이메일을 공유했으며, 이는 회사가 최근 공격자들이 일반적인 정보 탈취 악성코드를 사용하여 사용자의 컴퓨터에 저장된 비밀번호, 세션 데이터 및 로그인 자격 증명을 수집하고 있음을 발견했다고 나타냈습니다. Anthropic은 의심스러운 활동이 감지되면 사용자를 강제로 로그아웃시키고 권한을 취소하며, 적절한 경우 환불을 제공한다고 밝혔습니다. 또한 사용자에게 기기 감염 여부를 확인하도록 조언했으며, 이러한 악성코드는 종종 비공식 다운로드나 악성 광고를 통해 확산된다고 언급했습니다. 그러나 D'아시는 이 보안 경고를 받지 않았으며, 컴퓨터가 침해되었다는 증거를 찾지 못했습니다.
계정이 정상으로 복귀한 지 약 2주 후, D'아시는 해결 과정의 느림과 상세한 사용량 내역 부재에 불만을 품고 구독을 취소하기로 결정했으며, 다중 모델 호출을 지원하는 Cursor로 전환했습니다. 업계 관계자들은 Anthropic이 여전히 사용자가 할당량 소비 원인을 정확하게 식별하는 데 필요한 관리 도구를 갖추지 못했다고 제안합니다. 추가적인 미디어 문의에 대해 Anthropic은 침묵을 지키고 있습니다.
관련 기사
OpenAI, 수학 및 AI 자문단 출범; 미스터리한 모델이 24일 만에 100개의 세계적 문제 해결
9월 22일, 오픈에이아이(OpenAI)는 '수학 및 인공지능 자문위원회'의 구성을 발표했습니다. 프린스턴 고등연구소에 본부를 둔 이 독립 기구는 오픈에이아이와 별도로 운영되는 아홉 명의 수학자로 구성되어 있습니다.더욱 주목할 만한 점은, 8월 28일부터 학습을 시작한 미지의 모델이 나비-스토크스 밀레니엄 문제와 같은 논쟁적인 문제를 포함하여 다양한 수학 분야의 100개 이상의 오랜 미해결 문제를 성공적으로 해결했다는 오픈에이아이의 발표입니다
Senspeech X2.5 트윈 스타: 엣지에서의 첫 백만 토큰 컨텍스트, 국내 컴퓨팅 파워로 완전히 학습
9월 1일, iFLYTEK의 완전 자회사인 Ciyuan Xinghuo는 두 가지 에지 측 범용 대형 모델인 Xinghuo X2.5-4B와 Xinghuo X2.5-1.7B를 공식적으로 출시하고 오픈소스로 공개했습니다. 이 모델들은 최대 100만 토큰의 컨텍스트 길이를 네이티브로 지원하는 최초의 모델로, 모델 가중치, 코드 저장소, 배포 문서에 대한 전체 접근 권한을 제공합니다.100만 레벨 컨텍스트 지원, 소형 모델도 "전체 책 읽기" 가능두 모
Meitun LongCat, LoHoSearch 출시…BrowseComp 점수 30% 미만으로 하락
지난 1년 동안 검색 에이전트의 능력은 주로 BrowseComp에 의해 정의되어 왔습니다. 그러나 이 벤치마크는 그 관련성을 잃어가고 있습니다. 이 벤치마크는 단 10개월 만에 모델 성능을 30%에서 90%로 끌어올렸지만, 그 가치는 빠르게 감소하고 있습니다. 7월 17일, 미투안의 LongCat은 검색 에이전트 개발에서 의미 있는 진전을 다시 불러일으키기 위해 설계된 더 엄격한 평가인 LoHoSearch를 출시했습니다.LoHoSearch의 과
관련 특별 주제 추천
의견 (0)
0/500

여러 Claude 사용자가 최근 소셜 미디어에서 계정의 할당량이 비활성 사용 중에도 급격히 소모되고 있다고 보고했습니다. Anthropic의 조사 결과, 해커들이 악성코드를 통해 로그인 세션을 탈취하여 사용자 계정에 무단으로 접근한 뒤, 피해자들의 귀중한 호출 할당량을 악용한 것으로 드러났습니다.
이 침해 사고는 영국 이스트서섹스에 거주하는 독립 AI 컨설턴트인 그랜트 D'아시가 8월 4일 처음 발견했습니다. 그는 적극적으로 작업 중이지 않았음에도 Claude Max 20x 계정의 사용량이 계속 증가했습니다. 이튿날 그는 Claude에 연결된 모든 도구를 비활성화하고 예약된 작업 및 클라우드 실행 기능을 일시 중단했으며, 로컬에서 Claude Code 작업이 실행되지 않음에도 사용량이 45%에서 55%로 급증하는 것을 관찰했습니다.
Anthropic의 고객 지원에 문의한 후, 회사는 이상 징후를 인정하고 유료 계정을 정지하며 모든 로그인 세션과 서버 측 Claude Code 토큰을 무효화하고, 남은 구독 기간에 대해 44.49파운드를 환불했습니다. Claude Max 20x 구독료는 월 최대 200달러입니다. 이러한 갑작스러운 정지는 자신의 사업을 운영하며 중소기업이 구매 주문을 자동으로 추출하고 재무 시스템에 입력하며, 일상적인 행정 업무, 웹사이트 디자인 및 프로그래밍을 위해 AI를 활용하여 지능형 에이전트를 배포하는 것을 돕는 D'아시에게 심각한 영향을 미쳤습니다.
철저한 조사 이후 Anthropic은 D'아시에게 공격자가 유출된 Claude 세션 키를 사용하여 무단 Claude Code OAuth 토큰을 생성했다고 알렸습니다. 회사는 그의 계정이 다른 사용자의 작업을 처리하기 위해 의심스러운 제3자 서비스에 의해 사용되는 것으로 보인다고 발견했지만, 공격자가 초기에 어떻게 접근 권한을 얻었는지 확인하지는 못했습니다. TechCrunch은 Anthropic의 현재 고객 서비스 시스템이 총 사용량만 표시하므로 항목별 기록을 제공할 수 없으며, 이는 그러한 오용이 수개월 동안 발견되지 않을 수 있음을 의미한다고 지적했습니다.
이 사건이 Reddit과 GitHub 같은 커뮤니티로 확산되면서 더 많은 피해자들이 나타났습니다. 일부 사용자는 자신의 계정이 동의 없이 자동으로 업그레이드되고 청구되었으며, 사용량이 순식간에 0에서 100%로 급증했다고 보고했습니다. 다른 사용자는 몇 개의 프롬프트를 보내고 웹 검색을 한 번 수행하는 데 12분 이내에 할당량의 거의 절반이 소모되었다고 밝혔습니다. 일부는 심지어 3일 연속 대기 상태였음에도 일일 할당량이 고갈되었다고 주장했습니다.
여러 사용자는 Anthropic의 보안 경고 이메일을 공유했으며, 이는 회사가 최근 공격자들이 일반적인 정보 탈취 악성코드를 사용하여 사용자의 컴퓨터에 저장된 비밀번호, 세션 데이터 및 로그인 자격 증명을 수집하고 있음을 발견했다고 나타냈습니다. Anthropic은 의심스러운 활동이 감지되면 사용자를 강제로 로그아웃시키고 권한을 취소하며, 적절한 경우 환불을 제공한다고 밝혔습니다. 또한 사용자에게 기기 감염 여부를 확인하도록 조언했으며, 이러한 악성코드는 종종 비공식 다운로드나 악성 광고를 통해 확산된다고 언급했습니다. 그러나 D'아시는 이 보안 경고를 받지 않았으며, 컴퓨터가 침해되었다는 증거를 찾지 못했습니다.
계정이 정상으로 복귀한 지 약 2주 후, D'아시는 해결 과정의 느림과 상세한 사용량 내역 부재에 불만을 품고 구독을 취소하기로 결정했으며, 다중 모델 호출을 지원하는 Cursor로 전환했습니다. 업계 관계자들은 Anthropic이 여전히 사용자가 할당량 소비 원인을 정확하게 식별하는 데 필요한 관리 도구를 갖추지 못했다고 제안합니다. 추가적인 미디어 문의에 대해 Anthropic은 침묵을 지키고 있습니다.
OpenAI, 수학 및 AI 자문단 출범; 미스터리한 모델이 24일 만에 100개의 세계적 문제 해결
9월 22일, 오픈에이아이(OpenAI)는 '수학 및 인공지능 자문위원회'의 구성을 발표했습니다. 프린스턴 고등연구소에 본부를 둔 이 독립 기구는 오픈에이아이와 별도로 운영되는 아홉 명의 수학자로 구성되어 있습니다.더욱 주목할 만한 점은, 8월 28일부터 학습을 시작한 미지의 모델이 나비-스토크스 밀레니엄 문제와 같은 논쟁적인 문제를 포함하여 다양한 수학 분야의 100개 이상의 오랜 미해결 문제를 성공적으로 해결했다는 오픈에이아이의 발표입니다
Senspeech X2.5 트윈 스타: 엣지에서의 첫 백만 토큰 컨텍스트, 국내 컴퓨팅 파워로 완전히 학습
9월 1일, iFLYTEK의 완전 자회사인 Ciyuan Xinghuo는 두 가지 에지 측 범용 대형 모델인 Xinghuo X2.5-4B와 Xinghuo X2.5-1.7B를 공식적으로 출시하고 오픈소스로 공개했습니다. 이 모델들은 최대 100만 토큰의 컨텍스트 길이를 네이티브로 지원하는 최초의 모델로, 모델 가중치, 코드 저장소, 배포 문서에 대한 전체 접근 권한을 제공합니다.100만 레벨 컨텍스트 지원, 소형 모델도 "전체 책 읽기" 가능두 모
Meitun LongCat, LoHoSearch 출시…BrowseComp 점수 30% 미만으로 하락
지난 1년 동안 검색 에이전트의 능력은 주로 BrowseComp에 의해 정의되어 왔습니다. 그러나 이 벤치마크는 그 관련성을 잃어가고 있습니다. 이 벤치마크는 단 10개월 만에 모델 성능을 30%에서 90%로 끌어올렸지만, 그 가치는 빠르게 감소하고 있습니다. 7월 17일, 미투안의 LongCat은 검색 에이전트 개발에서 의미 있는 진전을 다시 불러일으키기 위해 설계된 더 엄격한 평가인 LoHoSearch를 출시했습니다.LoHoSearch의 과





집






