📰 ハッカーが最近狙っているのは、パスワードだけではありません。ユーザーのPCにあるClaudeのログインセッションです。よくある情報窃取型トロイの木馬を使えば、パスワードを解読しなくてもアカウントに直接ログインでき、サブスクリプションに含まれるTokenの上限をさらに消費させられます。
🔥 今年8月、あるユーザーが、仕事時間外に自分のアカウントで継続的に利用が発生していることに気づき、その出来事をオンラインに投稿しました。さらにRedditやGitHubでも同様のケースが相次いで報告されており、これが単一アカウントの偶発的な問題ではない可能性を示しています。
💡 Anthropicは事態を把握したことを確認しており、現在の対応としては、影響を受けたユーザーの強制ログアウト、認可の取り消し、返金の実施が含まれます。しかし問題は、ユーザーがいまのところ明細を取引ごとに確認できないことです。どのリクエストが自分の意思で行われていないのかを突き止めるのは、簡単ではありません。
正直、多くの人は日頃からAIサブスクを通常のアカウントのように扱い、ログインしたらそのまま長時間オンラインの状態にしていることでしょう。ですが今回の件が教えてくれたのは、パスワードが漏れていなくても、PC側のログインセッションが盗まれれば、アカウントの利用枠(残量)も他人に消費され得るという点です。
🤔 あなたのClaudeアカウントで深夜に突然異常な利用が発生したら、まずパスワードを変更しますか?それとも、すべての認可を直接取り消してサポートに連絡しますか?
#Claude #网络安全 #AI安全 #账户安全
🔥 今年8月、あるユーザーが、仕事時間外に自分のアカウントで継続的に利用が発生していることに気づき、その出来事をオンラインに投稿しました。さらにRedditやGitHubでも同様のケースが相次いで報告されており、これが単一アカウントの偶発的な問題ではない可能性を示しています。
💡 Anthropicは事態を把握したことを確認しており、現在の対応としては、影響を受けたユーザーの強制ログアウト、認可の取り消し、返金の実施が含まれます。しかし問題は、ユーザーがいまのところ明細を取引ごとに確認できないことです。どのリクエストが自分の意思で行われていないのかを突き止めるのは、簡単ではありません。
正直、多くの人は日頃からAIサブスクを通常のアカウントのように扱い、ログインしたらそのまま長時間オンラインの状態にしていることでしょう。ですが今回の件が教えてくれたのは、パスワードが漏れていなくても、PC側のログインセッションが盗まれれば、アカウントの利用枠(残量)も他人に消費され得るという点です。
🤔 あなたのClaudeアカウントで深夜に突然異常な利用が発生したら、まずパスワードを変更しますか?それとも、すべての認可を直接取り消してサポートに連絡しますか?
#Claude #网络安全 #AI安全 #账户安全
