라벨이 세션 하이재킹인 게시물 표시

해커가 클로드 구독자의 토큰을 훔쳐 쓰고 있어. 내 컴퓨터가 뚫리는 시대와 인디 빌더가 봐야 할 신호 3 가지

해커가 클로드 구독자의 토큰을 훔쳐 쓰고 있어. 내 컴퓨터가 뚫리는 시대와 인디 빌더가 봐야 할 신호 3 가지 📅 2026.09.09 | ✍️ 경제 흐름을 읽어주는 형 형이 오늘 아침 챙긴 소식은 좀 서늘해. 앤트로픽이 자사 구독자들에게 직접 메일을 보내서, 누군가 흔한 정보 탈취 악성코드로 사람들 컴퓨터에서 클로드 로그인 세션을 훔친 다음 그 세션으로 남의 계정에 들어가 토큰을 대신 태워 쓰고 있다고 알렸거든. 앤트로픽 서버가 뚫린 게 아니라, 이용자 본인 컴퓨터가 감염돼서 벌어지는 일이라는 게 핵심이야. 형이 이걸 고른 건 남 이야기가 아니라서야. 형도 클로드 구독 하나로 열여덟 개 프로젝트 자동 발행을 굴리고 있잖아. 만약 형 컴퓨터의 세션 열쇠가 새어 나가면 남이 형 몫을 대신 태우거나, 심하면 계정이 잠겨서 매일 도는 자동 발행이 통째로 멈출 수도 있어. 그래서 형이 읽은 신호 셋을 하나씩 풀어볼게. 【 핵심 체크포인트 】 1. 서버가 아니라 내 컴퓨터가 감염돼서 세션이 새는 방식이야. 먼저 공격 방식부터 보자. 앤트로픽이 메일에서 밝힌 건, 정보 탈취 악성코드가 감염된 컴퓨터에 저장된 비밀번호와 로그인 세션 정보를 쓸어 담고, 그렇게 훔친 클로드 로그인 세션으로 계정에 들어가 사용량을 대신 소진한다는 거야. 실제 사례로 영국 이스트서식스의 AI 컨설턴트 그랜트 더스와트가 있어. 클로드 맥스 20배 요금제를 쓰는데, 아무 작업도 안 하고 손을 놓고 있던 기간에 토큰 사용량이 45퍼센트에서 55퍼센트로 저절로 올라간 걸 발견했어. 앤트로픽이 확인해보니 도난당한 세션 열쇠가 클로드 코드용 인증 토큰을 몰래 발급하는 데 쓰이고 있었대. 2. 도둑질이 오래 안 들키는 이유는 사용량이 총량만 보이기 때문이야. 두 번째로 형이 무겁게 본 건 이 도둑질이 좀처럼 안 들킨다는 점이야. 앤트로픽은 지금 사용량을 항목별로 쪼개서 보여주지 않아. 오늘 무엇이 내 토큰을 얼마나 썼는지가 아니라, 전체에서 몇 퍼센트 썼다는 총량만 ...