インフォスティーラーがClaudeセッションを乗っ取り、サブ... ノート

インフォスティーラーがClaudeセッションを乗っ取り、サブスクリプションを不正に引き出す

インフォースティーラーは、アクティブなClaudeセッションを盗み、2FAをバイパスし、有料利用を使い果たすことができます。Anthropicはアクセスを無効にし、不正な請求を返金しています。Anthropicは、いくつかのインフォースティーラーマルウェアがアクティブなClaudeログインセッションを乗っ取り、攻撃者がパスワードに触れることなく利用枠を使い果たすことができることを確認しました。「私たちの調査は進行中です。これまでのところ、私たちの調査結果は[…]を示唆しています。」