VentureBeat 한국어
팔로우
탈취된 Claude 세션 쿠키는 IT 관리자가 취소할 수 없는 권한을 통해 기업 Gmail에 도달할 수 있습니다.
인포스틸러들이 도난당한 Claude 세션 쿠키를 유료 계정에 재사용하여 로그인 페이지의 2단계 인증 및 싱글 사인온을 우회하고 있습니다. Anthropic은 이러한 계정들을 기업 ID 제공업체의 통제를 받지 않는 셀프 서비스, 카드 결제 계정으로 플래그했습니다. 회사는 영향을 받은 사용자들에게 알리고, 6개의 스틸러 패밀리를 명명했으며, 침해된 계정에서 로그아웃시키고 환불을 발행했습니다. 주요 위험은 데이터 노출에 있으며, 단순한 사용량으로 인한 재정적 손실만이 아닙니다. Vidar 및 LummaC2와 같이 일반적으로 사용되는 인포스틸러들이 범인으로 식별되었습니다. 세션 쿠키는 사용자가 이미 로그인되어 있음을 증명하며, 공격자가 합법적인 사용자를 사칭할 수 있도록 합니다. Anthropic은 비정상적인 사용 패턴과 소진된 한도를 관찰하여 도난을 감지했습니다. 감염 경로는 불법 소프트웨어 다운로드 및 Claude 다운로드 페이지 위조를 포함합니다. 재사용된 세션은 합법적인 사용자의 권한을 상속받습니다. 이는 공격자에게 대화 기록, 업로드된 파일 및 Google Workspace와 같은 연결된 서비스에 대한 액세스 권한을 부여할 수 있습니다. 기업 직원이 업무용 컴퓨터에서 개인 AI 구독을 사용하는 것은 상당한 취약점입니다. 많은 기업 AI 대화는 기업 ID가 아닌 개인 ID를 통해 이루어집니다. 보안 리더들은 AI 계정을 사고 대응 플레이북에 추가할 것을 촉구받고 있습니다. Anthropic의 알림을 사칭하는 피싱 공격도 등장했습니다. 관리되는 장치에서 개인 AI 구독 수를 파악하고 OAuth 부여를 제한하는 것이 권장됩니다. 헤비 유저를 관리 테넌트로 이동시키고 세션 바인딩을 구현하는 것이 중요한 단계입니다.