← AI 뉴스
Claude프로덕트

개인용 '클로드' 계정 탈취 공격 확인…회사 데이터도 노출 우려

[지디넷코리아]인공지능(AI) 서비스 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. 탈취된 클로드 계정에 회사 지메일이나 구글 드라이브가 연결돼 있다면 업무 데이터까지 노출될 수 있다는 보안 우려가 나온다.2일(현지시간) 벤처비트 등 외신에 따르면 앤트로픽은 최근 일부 클로드 이용자에게 정보탈취형 악성코드 '인포스틸러'가 컴퓨터에서 로그인 세션을 빼낸 뒤 이를 재사용해 계정에 접근했다고 공지했다. 공격자는 탈취한 세션으로 이용자의 클로드 사용량을 소진했다.앤트로픽은 피해 계정을 로그아웃시키고 저장된 결제수단을 삭제했다. 확인된 부정 결제에 대해서는 환불 조치했다. 피해 계정 규모는 공개하지 않았다.이번 공격은 비밀번호 대신 로그인 상태를 유지하는 세션 쿠키를 노렸다. 이용자가 비밀…

지디넷코리아 · 2026. 09. 03. 오전 09:54

💬 토론 0

비밀번호는 이 댓글을 지울 때 씁니다. 닉네임 옆에 접속 IP 앞부분이 표시돼요. 로그인하면 등급·알림이 쌓이고 IP 표시 없이 쓸 수 있어요.

오픈채팅