🚨 $ANTH 警報: CLAUDE を通じてセッションハイジャックが支払いを飲み込む 💥

Anthropicは、Claudeのセッションクッキーを乗っ取ることで支払い済みトークン枠をパスワードや2FAなしで消費できるようにした、連携した情報窃取キャンペーンを確認したばかりです。すでに地下マーケットで出回っている亜種は6つ――Vidar、LummaC2、StealC、RedLine、Acreed、そしてAtomic Stealer。対象はWindowsと、少数のmacOSユーザーです。 📊

この侵害により、月額200ドルのコンサル口座が残高ゼロ地獄に変わり、強制ログアウト後も利用メーターが45〜55%のペースで上がり続けました。 🦈 これは典型的な「資格情報の窃取」から「セッション・ハイジャック」への移行です。盗まれたクッキーが、MFAをすり抜ける“無料通行証”として機能します。機関は、アクティブなセッションを監査し、いまトークン使用に関するアラートを適用すべきです。 ⚡

💬 サイレントなトークンドレインからAIサブスクリプションをどう守っていますか? 👇

⚠️ 金融助言ではありません。常にリスクを管理してください。 🛡️

🏷️ #ANTH #SecurityBreach #AI #Crypto #RiskManagement

🛡️ 🔥