2026年9月9日 06:10
Claudeでトークン盗難、Anthropicが警告
Hackers are stealing Claude tokens from subscribers
3行まとめ
- •Claude利用者からトークン窃取被害
- •作業してないのにトークン消費と発覚
- •Anthropicがハッカーに注意喚起
詳細
概要
あるClaudeユーザーは、自分が作業していないにもかかわらずアカウントのトークンが消費されていることに気づいた。調査の結果、第三者が不正にアカウントへアクセスし、トークンを消費していたことが判明した。Anthropicはこの事案を受けて、Claudeサブスクリプション利用者に対しハッカーによるトークン窃取について注意喚起する声明を発表した。
背景
Claudeのようなサブスクリプション型AIサービスでは、利用者のAPIキーやセッション情報が窃取されると、第三者が本人になりすまして高額なトークン消費を伴う処理を実行できてしまう。こうした不正利用は請求額の増加やサービス品質の低下につながるだけでなく、機密情報が外部に流出するリスクも伴う。今回の事案は氷山の一角である可能性があり、他の利用者にも同様の被害が及んでいる懸念がある。
今後の影響
Anthropicは利用者に対し、パスワードの変更や二段階認証の有効化、不審なトークン消費がないかの定期的な確認を呼びかけている。企業でClaudeを業務利用している場合は、アカウント管理体制の見直しやAPIキーのローテーションなど、追加のセキュリティ対策を検討する必要がある。
なぜ重要か
Claude利用者のアカウントが不正アクセスの標的になっており、不審な利用がないか確認が必要。
元記事を読む — TechCrunch AI