概要
Anthropicは、コンピューターが侵害されたユーザーのClaudeセッションからサインアウトし、支払い方法を削除する措置を講じています。
あるユーザーは、同社が「インフォスティーラーマルウェア」によってシステムが侵害されたことを認識している旨のメールを受け取ったと報告しました。
インフォスティーラーマルウェアは、パスワードや認証情報などの貴重な情報をコンピューターやデバイスから密かに盗み出し、攻撃者に送信することを目的とした悪意のあるソフトウェアです。ファイルをロックして身代金を要求するランサムウェアとは異なり、ステルス性が高く、時間をかけて情報を収集します。
Anthropicは、API経由でアカウントからトークンを盗もうとする不審な活動を検知し、ユーザーに警告しました。同社は、不正アクセスを阻止するために、関係するセッションをログアウトさせ、保存されていたカード情報を削除したと説明しています。
調査によると、ユーザーが使用するコンピューターがインフォスティーラーマルウェアに感染している可能性が高いとされています。このマルウェアは非公式なダウンロードや悪意のあるアプリを通じて侵入し、ブラウザに保存されたログインクッキーや他のアプリの認証情報などを収集します。今回の攻撃キャンペーンで特定されたマルウェアには、Windows向けのVidar、Lumma (LummaC2)、StealC、RedLine、Acreed、Mac向けのAtomic Stealer (AMOS)などがあります。
あるユーザーは、海賊版ゲームのダウンロードが原因でマルウェアに感染し、Chromeの認証情報、クッキー、セッションIDが盗まれ、オンラインで本人になりすますのに悪用される可能性があったことを認めました。
驚くべきことに、二要素認証もこの攻撃では機能しませんでした。これは、攻撃者が盗んだセッションIDやクッキーを利用して、ログイン済みのセッション状態を悪用できたためと考えられます。
ユーザーは、感染したコンピューターにClaude Opusを直接デプロイしたところ、マルウェアが検出、無効化され、さらにはリバースエンジニアリングされて脅威の範囲が評価されたと報告しています。この一連のプロセスは「恐ろしいほど」だったと述べています。一般的なPCアンチウイルスソフトウェアであるWindows Defenderは、このマルウェアを検知できませんでした。
しかし、あるセキュリティ専門家は、このようなマルウェアは自己復元用のバックアップファイルをインストールする可能性があるため、コンピューター全体のワイプとパスワードのリセットを強く推奨しています。
解説
今回のAnthropicの警告は、インフォスティーラーマルウェアがいかに巧妙で危険な脅威であるかを明確に示しています。単なるパスワード窃取に留まらず、ログインセッションそのものを盗み出すため、二要素認証が機能しないという点は、従来のセキュリティ対策の限界を浮き彫りにしています。
攻撃者は、既にログイン済みのセッションを利用するため、改めて認証プロセスを突破する必要がありません。このため、二要素認証を設定していても、セッションが盗まれれば無力化される可能性があります。
感染経路として海賊版ソフトウェアのダウンロードが挙げられていますが、信頼できないソースからのソフトウェアのインストールは、常にこのようなマルウェア感染のリスクを伴います。公式ストアや正規の配布元からのみソフトウェアを入手する習慣を徹底することが極めて重要です。
Anthropicが取ったセッションのログアウトや支払い方法の削除といった対策は、二次被害の拡大を防ぐ上で効果的ですが、根本的な解決には至りません。専門家が指摘するように、システムの完全なワイプとすべてのオンラインサービスのパスワードリセットが最も確実な対策となります。
特に、支払い情報が紐付けられているサービスのアカウントは、速やかにパスワードを変更し、可能であれば支払い方法を再登録するなどの措置を講じるべきです。また、盗まれたクッキーによって悪用される可能性のある他のサービスについても、念のためパスワードのリセットを検討してください。
Claude Opusがマルウェアを検出し、無効化、さらにはリバースエンジニアリングまで行ったという事実は、AIが高度なサイバーセキュリティ対策に貢献できる可能性を示唆しており、将来の脅威分析におけるAIの役割に期待が高まります。しかし、このような高度な機能はまだ一般的ではないため、過信せず、基本的なセキュリティ習慣を怠らないことが肝要です。
- 掲載元: Search engine journal
- 公開日: 2026-08-30T22:45:39+00:00
