TechCrunch AIメディア報道·2026年9月9日 06:10·約6分
Claude Max アカウントからトークンが盗まれるハッキング被害が発生
本文の状態
日本語全文あり
詳細モードで約6分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
TechCrunch AI
30秒でわかる
英国のAIコンサルタントがClaude Maxアカウントから不正にトークンが流出した事例を報告し、Anthropicが認証キーの乗っ取りによる未承認利用を確認してアカウント停止と返金対応を行った。
記事の3ポイント
トークンの不正使用と発見
英国のコンサルタントGrant de Swardtは、作業を行っていないにもかかわらずClaude Maxのトークン消費量が急増する現象を発見し、システムを停止しても消費が止まらなかった。
Anthropicの調査と対応
Anthropicは詳細な内訳を提供できなかったが、不正アクセスの可能性を確認し、アカウントを停止してセッションキーを無効化するとともに一部返金を行った。
攻撃手法の特定
同社は侵害されたセッションキーを用いて未承認のClaude Code OAuthトークンが生成されたと結論付け、第三者による不正利用の可能性を示唆した。
なぜ重要か・誰に関係するか
この発表の重要性は、LLMサービスの利用料システムにおけるセキュリティ脆弱性と、ユーザー保護のための監査機能の欠如が明確になった点にある。開発者や企業のAI導入担当者は、APIキーやセッション情報の管理を再確認し、異常なトークン消費パターンへの監視体制を強化する必要がある。
背景や根拠まで確認しますか?
元記事の内容を、読みやすい日本語で続けて確認できます。
この記事をシェア
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み