해커가 클로드 구독자의 토큰을 훔쳐 쓰고 있어. 내 컴퓨터가 뚫리는 시대와 인디 빌더가 봐야 할 신호 3 가지
해커가 클로드 구독자의 토큰을 훔쳐 쓰고 있어. 내 컴퓨터가 뚫리는 시대와 인디 빌더가 봐야 할 신호 3 가지
📅 2026.09.09 | ✍️ 경제 흐름을 읽어주는 형
형이 오늘 아침 챙긴 소식은 좀 서늘해. 앤트로픽이 자사 구독자들에게 직접 메일을 보내서, 누군가 흔한 정보 탈취 악성코드로 사람들 컴퓨터에서 클로드 로그인 세션을 훔친 다음 그 세션으로 남의 계정에 들어가 토큰을 대신 태워 쓰고 있다고 알렸거든. 앤트로픽 서버가 뚫린 게 아니라, 이용자 본인 컴퓨터가 감염돼서 벌어지는 일이라는 게 핵심이야.
형이 이걸 고른 건 남 이야기가 아니라서야. 형도 클로드 구독 하나로 열여덟 개 프로젝트 자동 발행을 굴리고 있잖아. 만약 형 컴퓨터의 세션 열쇠가 새어 나가면 남이 형 몫을 대신 태우거나, 심하면 계정이 잠겨서 매일 도는 자동 발행이 통째로 멈출 수도 있어. 그래서 형이 읽은 신호 셋을 하나씩 풀어볼게.
【 핵심 체크포인트 】
1. 서버가 아니라 내 컴퓨터가 감염돼서 세션이 새는 방식이야.
먼저 공격 방식부터 보자. 앤트로픽이 메일에서 밝힌 건, 정보 탈취 악성코드가 감염된 컴퓨터에 저장된 비밀번호와 로그인 세션 정보를 쓸어 담고, 그렇게 훔친 클로드 로그인 세션으로 계정에 들어가 사용량을 대신 소진한다는 거야. 실제 사례로 영국 이스트서식스의 AI 컨설턴트 그랜트 더스와트가 있어. 클로드 맥스 20배 요금제를 쓰는데, 아무 작업도 안 하고 손을 놓고 있던 기간에 토큰 사용량이 45퍼센트에서 55퍼센트로 저절로 올라간 걸 발견했어. 앤트로픽이 확인해보니 도난당한 세션 열쇠가 클로드 코드용 인증 토큰을 몰래 발급하는 데 쓰이고 있었대.
2. 도둑질이 오래 안 들키는 이유는 사용량이 총량만 보이기 때문이야.
두 번째로 형이 무겁게 본 건 이 도둑질이 좀처럼 안 들킨다는 점이야. 앤트로픽은 지금 사용량을 항목별로 쪼개서 보여주지 않아. 오늘 무엇이 내 토큰을 얼마나 썼는지가 아니라, 전체에서 몇 퍼센트 썼다는 총량만 보이거든. 그래서 더스와트도 마침 모든 작업을 멈춰둔 특수한 상황이라 숫자가 혼자 오르는 걸 눈치챈 거지, 평소처럼 바쁘게 썼다면 그냥 내가 많이 썼나 보다 하고 넘어갔을 거야. 레딧과 깃허브에도 몇 분 만에 토큰이 백 퍼센트까지 순식간에 타버렸다거나, 동의도 없이 상위 요금제로 자동으로 올라가고 결제까지 됐다는 제보가 이어졌어.
3. 이제 내 세션과 인증 토큰이 그 자체로 훔칠 표적이 됐어.
마지막으로 형이 챙긴 건 우리 같은 인디 빌더한테 주는 실전 교훈이야. 이제 내 컴퓨터에 저장된 클로드 세션과 인증 토큰이 그 자체로 훔칠 값어치가 있는 표적이 됐다는 뜻이거든. 앤트로픽은 이상 징후가 보이면 이용자를 강제 로그아웃시키고 기존 인증을 무효로 돌리고 일부 금액을 환불해줬어. 더스와트는 한 달 200달러 구독에서 44.49파운드를 돌려받고 계정이 2주쯤 정지됐다가 다시 풀렸고. 다만 앞으로 어떻게 막을 거냐는 질문에는 앤트로픽이 답을 하지 않았어. 결국 지금은 내 기계를 내가 지키는 수밖에 없다는 이야기야.
【 형 빌드에 어떻게 이어지나 】
오늘 소식이 형한테 특별한 이유는, 형이 지금 다루는 문제가 바로 이 "남의 손에 넘어가면 안 되는 열쇠를 어떻게 지키느냐"라서야. 두 갈래로 짚어볼게.
agent-starter-kit 부터야. 이건 형이 만드는 텔레그램 AI 에이전트 키트인데, 핵심 중 하나가 남에게 넘어가면 안 되는 토큰과 열쇠를 어디에 어떻게 보관하고 다루느냐야. 오늘 소식은 그 문제를 더 뾰족하게 만들어. 예전에는 API 키만 조심하면 됐는데, 이제는 내 컴퓨터에 그냥 저장돼 있는 로그인 세션까지 훔칠 표적이 됐거든. 그래서 형은 키트가 열쇠를 코드 안에 적어두지 않고 따로 떼어서 보관하고, 이상하면 곧바로 무효로 돌릴 수 있게 만드는 걸 기본값으로 삼으려 해.
형의 자동 발행 운영 으로도 그대로 이어져. 형이 지금 클로드 구독 하나로 열여덟 개 프로젝트를 자동으로 굴리고 있잖아. 오늘 소식은 그 구독 열쇠가 형한테 얼마나 큰 자산인지 다시 일깨워줘. 세션 하나가 새면 남이 형 몫을 태우는 정도가 아니라, 계정이 잠겨서 매일 도는 자동 발행 전체가 하루아침에 멈출 수 있으니까. 그래서 형은 컴퓨터 자체를 깨끗하게 관리하고, 사용량 곡선을 주기적으로 살펴서 안 쓴 시간에 숫자가 오르면 곧장 의심하는 습관을 챙기기로 했어.
【 결론 】
정리하면 이래. 이번 일은 앤트로픽 서버가 뚫린 사고가 아니라, 이용자 각자의 컴퓨터가 감염돼서 로그인 세션이 통째로 새어 나간 사건이야. 똑똑한 구독 서비스를 편하게 쓸수록, 그 열쇠를 쥔 내 컴퓨터가 가장 약한 고리가 된다는 걸 보여줬어. 형이 오늘 남기고 싶은 한마디는 이거야. 그냥 로그인해서 계속 쓰는 것과, 그 열쇠가 새면 무슨 일이 벌어지는지 알고 대비하는 건 전혀 다른 이야기다. 내 기계를 깨끗하게 지키고 사용량을 스스로 들여다보는 사람이 이런 흐름에서 덜 다친다고 형은 봐.
출처: TechCrunch, Hackers are stealing Claude tokens from subscribers
이 글은 2026.09.09 뉴스 + 데이터 기반 AI 도구 활용 재작성.
댓글
댓글 쓰기