VentureBeat AIメディア報道·2026年9月3日 02:51·約18分
Anthropic、Claudeセッションクッキー盗難で企業Gmailへの不正アクセスを報告
本文の状態
日本語全文あり
詳細モードで約18分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
VentureBeat AI
30秒でわかる
Anthropic は、Infostealer マルウェアによるセッションクッキーの盗用・再生攻撃により、2FA や SSO を迂回して有料アカウントが不正利用された事象を報告し、影響を受けたユーザーへの通知と対応策を発表した。
記事の3ポイント
セッションクッキー再生攻撃の仕組み
攻撃者はマルウェアで盗んだログインセッションクッキーを再生することで、2FA や SSO の防御を完全に迂回し、認証済みユーザーとしてアカウントにアクセスする。
影響を受けたアカウントの性質
今回の被害は企業 ID プロバイダー(SSO)が管理しない、カード決済によるセルフサービス型アカウントに限定されており、管理者による即時ログアウトや権限剥奪が不可能な状態だった。
検出されたマルウェアの具体名
Anthropic は Vidar, LummaC2, StealC, RedLine, Acreed といった Windows 向けおよび Atomic Stealer などの Mac 向けマルウェアが関与していることを特定した。
なぜ重要か・誰に関係するか
この発表の重要性は、従来の認証防御手段である 2FA や SSO がセッションクッキーの盗用に対して無力であることを明確に示し、セキュリティ対策の根本的な見直しを迫っているからだ。企業の AI 導入担当者や開発者は、SSO の有無に関わらずセッション管理のリスクを再評価し、端末側のマルウェア対策と利用履歴の監視強化を即時に行う必要がある。
背景や根拠まで確認しますか?
元記事の内容を、読みやすい日本語で続けて確認できます。
この記事をシェア
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み