IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

「Claudeの利用枠が知らぬ間に減っていく」現象、パスワードも二段階認証も破られていないのになぜなのか。Anthropicが警告した手口を読み解く

感染済みパソコンからCookieを盗むインフォスティーラーが有料版Claudeの利用枠を勝手に消費。Anthropicが8月30日から利用者への連絡を始めた経緯を追った

30秒で分かる結論

AI開発企業のAnthropicは、2026年8月30日ごろから、対話型AI「Claude」の利用者の一部に対し、アカウントがインフォスティーラーいんふぉすてぃーらー(感染したパソコンから情報を盗み出す不正プログラムの総称)の被害に遭っていたと個別に連絡を始めました。海外の複数メディアの報道によると、攻撃者は利用者のパソコンに感染したマルウェアを通じて、ブラウザに保存された「ログイン済みの状態を示す情報(セッションせっしょん情報・Cookie)」を盗み出し、パスワードや二段階認証を突破することなく本人になりすまし、有料プランの利用枠を消費していました。確認されているマルウェアは、Windows向けの「Vidar」「LummaC2(Lumma)」「StealC」「RedLine」「Acreed」、Mac向けの「Atomic Stealer(AMOS)」です。Anthropicは、今回の問題がClaude自体やAnthropic側のサーバーへの侵入によるものではなく、利用者自身のパソコンに感染した汎用的なマルウェアが原因だと説明しています。同社は影響を受けたセッションを強制的にログアウトさせ、登録済みの支払い方法を削除したうえで、不正に使用された分の利用料を返金する対応を進めています。被害に遭ったアカウントの具体的な件数は、2026年8月31日時点で公表されていません。

この記事の目次 8項目
出典を確認する(3件)
記事のテーマを表した生成イメージ
生成AIによるイメージ。実物や実際の画面ではありません。

まず初めに

*パスワードも破らない、二段階認証も突破しない。ただパソコンの中に居座って、ブラウザの引き出しからCookieを一枚失敬するだけ。*なんとも省エネな泥棒である。しかも狙われたのが、他でもない「AIに賢い返事を書かせるための有料枠」というのが、令和(もとい2026年)らしい被害の形だ。金庫を破らず、金庫の鍵を持った人のポケットからそっと鍵を抜き取る――手口としては新しくないのに、対象がサブスクリプションの利用枠になった途端、妙に間の抜けた話に聞こえてくる。とはいえ被害者からすれば、気づいたら請求が膨らんでいたというのは笑い事ではない。※個人の感想です

この記事の内容にちなんだ挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

何が起きているのか

Anthropicは、Claudeの利用者の一部から「使った覚えのない利用量の消費」や「見に覚えのない請求」についての報告を受け、調査を行いました。その結果、利用者自身のパソコンに感染していたインフォスティーラーいんふぉすてぃーらー型のマルウェアが、ブラウザに保存されたログイン用のCookie(セッション情報)を盗み出し、攻撃者がそのCookieを使って正規の利用者になりすまし、Claudeの有料アカウントへ不正にアクセスしていたことが判明しました。

セッション情報とは、一度ログインした状態を維持するためにブラウザに保存される情報のことです。通常、パスワードや二段階認証は「ログインする瞬間」を守る仕組みですが、セッション情報はすでにログインが完了した後の状態を示すため、これを盗まれると、パスワードを知らなくても、二段階認証を突破しなくても、ログイン済みの状態のままアカウントを操作できてしまいます。海外メディアの報道によれば、確認されているマルウェアはWindows環境向けの「Vidar」「LummaC2(Lumma)」「StealC」「RedLine」「Acreed」と、Mac環境向けの「Atomic Stealer(AMOS)」で、後者の被害はWindows向けと比べて少数にとどまるとされています。

南京錠とノートパソコンを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

Anthropicは、今回の一連の不正アクセスについて、Claude自体の脆弱性や、Anthropicが管理するサーバー側への侵入が原因ではないと強調しています。マルウェアの感染経路は、非公式なソフトウェアのダウンロードや、偽の便利ツールを装ったアプリのインストールなど、Claudeの利用とは直接関係のない一般的な経路だとされています。同社は2026年8月30日ごろから、被害が疑われる利用者への個別連絡を開始し、影響を受けたセッションの強制ログアウト、登録済み支払い方法の削除、不正利用分の返金といった対応を進めています。

なぜ重要なのか

今回の事案が重要なのは、対話型AIサービスという比較的新しい種類のオンラインサービスであっても、従来型のマルウェアによるセッションハイジャックせっしょんはいじゃっく(ログイン状態の乗っ取り)の標的になり得ることを具体的に示した点です。これまでインフォスティーラーは、主にオンラインバンキングやSNS、企業の業務システムへの不正アクセスの手段として悪用されてきましたが、今回の事案は、AIサービスの有料アカウントもまた、金銭的価値を持つ標的になっていることを示しています。

また、パスワードや二段階認証といった「ログインの入り口」を固めるだけでは、こうした攻撃を防ぎきれない点も見過ごせません。攻撃者が狙ったのは入り口ではなく、すでにログインを終えた後の状態そのものだったためです。Anthropicが「これはClaude自体の欠陥ではない」と説明している点は事実として重要ですが、同時に、利用者のパソコン環境がどれだけ安全に保たれているかが、AIサービスの安全な利用にも直結することを浮き彫りにしたといえます。

スマートフォンを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

私たちへの影響

日本国内でClaudeの有料プランを利用している方は、利用状況の履歴に見に覚えのない変動がないか、念のため確認しておくとよいでしょう。海外メディアの報道では、「利用可能な枠が一度回復したように見えたのに、自分が使っていないのにまた減っていく」という現象が、被害の兆候の一つとして紹介されています。また、身に覚えのない請求や、意図せずログアウトさせられていたという経験がある場合も、注意すべきサインです。

より根本的な対策としては、Claudeに限らず、パソコン全体のセキュリティ対策ソフトを最新の状態に保ち、出所が不明なソフトウェアやブラウザ拡張機能をインストールしないことが重要です。今回の攻撃はClaudeというサービスそのものの弱点を突いたものではなく、利用者のパソコンに侵入したマルウェアが原因であるため、対策の主眼は「パソコン自体を清潔に保つこと」に置く必要があります。

初心者が知っておくべきこと

「インフォスティーラー」とは、感染したパソコンから、ブラウザに保存されたパスワードやログイン用のCookie、クレジットカード情報などを盗み出す不正なプログラムの総称です。多くの場合、無料ソフトの非公式な配布サイトや、偽の便利ツールを装ったアプリのインストールをきっかけに感染します。

セッションハイジャック」とは、ログイン済みの状態を示すセッション情報(Cookie)を盗み出し、パスワードを知らなくても本人になりすましてサービスを不正利用する攻撃手法です。パスワードや二段階認証を直接突破するのではなく、認証が完了した後の「状態」そのものを盗む点が特徴で、対策としてはパスワードの変更だけでなく、該当するセッションを強制的に無効化(ログアウト)する必要があります。

よくある質問

Q. 自分のClaudeアカウントが被害に遭っていないか確認する方法はありますか?

Anthropicや海外メディアの報道によれば、有料プランの利用可能枠が、自分で使った覚えがないのに減っていたり、一度回復したように見えた枠がすぐにまた減っていたりする場合は、被害の兆候である可能性があります。また、身に覚えのない請求や、意図せずログアウトさせられた経験も確認しておくとよいでしょう。

Q. Claudeを使っているだけで感染するのですか?

いいえ。Anthropicは、今回の問題がClaude自体の利用や、Anthropicのサーバーへの侵入によるものではないと説明しています。感染の原因は、利用者のパソコンに入り込んだ、Claudeとは無関係の汎用的なマルウェアです。

IT Postの見方

IT Postでは、今回の一件を「AIサービスの利用料もまた、立派な金銭的価値を持つ攻撃対象になった」ことを示す事例として受け止めるべきだと考えます。

*パスワードを破る手間も、二段階認証をかいくぐる工夫も要らない。ブラウザの中で眠っているCookieを一枚くすねるだけで、他人の懐でAIを使い放題――攻撃者からすれば、こんなに楽な商売はない。*Anthropicの「Claude自体の欠陥ではない」という説明は事実としてそのとおりだろうが、だからといって利用者が安心していい話でもない。むしろ、どれだけ立派なAIサービスを使っていても、足元のパソコンが一つマルウェアに感染しているだけで全部持っていかれるという、身も蓋もない現実を突きつけられた格好だ。IT Postでは、AIサービスの提供企業には利用者への迅速な通知と返金対応を、利用者自身にはパソコン全体の基本的な防御を、双方に引き続き求めたいと考えます。※個人の感想です

今後どうなりそうか

Anthropicは、疑わしい利用状況を検知した場合、今後もセッションの強制ログアウトなどの対応を続けるとしています。海外メディアの報道によれば、被害に遭ったアカウントの正確な件数や、感染経路の詳細については、2026年8月31日時点でまだ明らかにされていません。IT Postでは、Anthropicや他のAI企業による対策強化の続報が確認され次第、あらためて取り上げます。

情報源

この記事を共有する

用語辞典へ