VentureBeat 日本語
フォロー
盗まれたClaudeセッションクッキーは、IT管理者が取り消せない権限を通じて企業のGmailに到達する可能性があります。
インフォースティーラーは、盗んだClaudeセッションCookieを有料アカウントにリプレイし、ログインページでの二要素認証とシングルサインオンをバイパスしています。Anthropicは、これらを企業のIDプロバイダーによって管理されていない、セルフサービスでカード請求されるアカウントとしてフラグを立てました。同社は影響を受けたユーザーに通知し、6つのスティ―ラーファミリーを特定し、侵害されたアカウントからサインアウトさせ、返金を行いました。主なリスクは、軽微な利用料による金銭的損失だけでなく、データ漏洩にあります。VidarやLummaC2といった一般的に使用されるインフォースティーラーが犯人として特定されました。セッションCookieは、ユーザーが既にログインしていることを証明し、攻撃者が正規ユーザーになりすますことを可能にします。Anthropicは、異常な利用パターンと枯渇した制限を観察することで盗難を検知しました。感染経路には、海賊版ソフトウェアのダウンロードや偽のClaudeダウンロードページが含まれます。リプレイされたセッションは、正規ユーザーの権限を継承します。これにより、攻撃者は会話履歴、アップロードされたファイル、およびGoogle Workspaceなどの接続されたサービスにアクセスできるようになります。企業従業員が職場マシンで個人のAIサブスクリプションを使用することは、重大な脆弱性です。多くの企業AIの会話は、企業IDではなく個人のIDを通じて行われています。セキュリティリーダーは、AIアカウントをインシデント対応プレイブックに追加することが推奨されます。Anthropicの通知を装ったフィッシング攻撃も出現しています。管理対象デバイス上の個人のAIサブスクリプションをカウントし、OAuthグラントを制限することが推奨されます。ヘビーユーザーを管理対象テナントに移行し、セッションバインディングを実装することが重要なステップです。