最近、Anthropicプラットフォームでは大規模なアカウントセキュリティの問題が発生し、多くのClaudeユーザーが予告なしに強制的にログアウトさせられました。さらに、公式側は緊急的にユーザーのバックエンドにバインドされたVisaやMastercardなどの支払い方法をすべて削除しました。この危機の背景には、公式側の無理な操作ではなく、世界中のAIユーザーを標的にした陰湿なハッキング作戦がありました。現在、ハッカーのターゲットは銀行口座の残高から、高価なAI計算リソースやAPI枠に移っています。

Anthropicの公式発表によると、今回のセキュリティ事件の原因は、ユーザーのパソコンに潜んでいた情報盗取マルウェアでした。WindowsシステムではVidar、Lumma、StealC、RedLine、Acreedといったマルウェアがよく見られ、Macシステムでは主にAMOS(Atomic Stealer)が活発に動作しています。これらのマルウェアは、改ざんされたゲームやソフトウェアアップデート、非公式リソースなどとして偽装され、ユーザーのパソコンに静かに侵入します。その後、ブラウザのパスワード、閲覧履歴、暗号化されたウォレットの秘密鍵、さらにはローカルに保存されているCookieやセッション認証情報を大量に盗み出します。

多くのユーザーが疑問に思っているのは、「自分はすでにパスワードを変更したし、厳格な2段階認証(2FA)も有効にしているのに、どうしてアカウントが簡単に攻撃されたのか?」という点です。その核心的な理由は、ハッカーが「前画面を回避し、直接通行カードを盗む」という戦略を採用したことです。マルウェアによってユーザーのセッション(Cookie)が盗まれると、ハッカーは自分のデバイスで同じ環境を完璧に再現でき、パスワードなしでもログインできます。これにより、2段階認証は形だけとなり、アクティブなセッションが手動で解除されない限り、攻撃者は古いセッションを利用して引き続き枠を盗むことができます。

今や計算リソースの価格が高い時代において、AI計算リソースの盗難はすでに高利益の黒業者チェーンとなっています。ハッカーがClaudeのログイン資格情報を入手すると、主に以下の2つの方法で収益を得ます。1つ目は、数百もの詐欺アカウントをまとめてカスタムサイトに統合し、知らずに普通のユーザーに「無制限チャット」枠を低価格で販売すること。2つ目は、盗んだセッションを使ってバックグラウンドでAPIキーを生成し、中継API販売プラットフォームに接続してToken単位で利益を得ることです。カードの不正利用は銀行の厳しいリスク管理を引き起こす可能性があるため、代わりに「計算リソースの盗難」は灰色地域で迅速かつスムーズに換算可能であり、ハッカーにとっては「デジタルゴールド」となっています。

深刻なセキュリティ脅威に対応するため、Anthropicはユーザーがより大きな経済的損失を被らないように、極端で果断な対応策を講じました。それは、感染したユーザーのアカウントを強制的に無効化し、アカウントに保存されているクレジットカード情報を物理的に削除することでした。もしユーザーのClaude枠が突然すべて使い切られたり、サイドバーにまったく知らない会話履歴が表示されたり、バインドされたクレジットカードが突然消えたりしたら、おそらく不幸にも被害に遭っている可能性があります。

このようなセキュリティリスクを防ぐために、一般ユーザーは徹底的な防御措置を取る必要があります。まず、パスワードの変更にとどまらず、各主要アカウントにログインして安全設定内で「すべてのデバイスからのログアウト」を選択することが必要です。次に、ブラウザのCookieおよびサイトデータを完全に削除し、マルウェアによる継続的なアクセス権を断ち切ることが重要です。最後に、非公式の経路からいかなる改竄版ゲームやソフトウェアもダウンロードしないこと、そして感染が確認された場合にバックアップファイルを作成し、システムを再インストールすることで完全なセキュリティを確保することが不可欠です。AIが生産力に深く組み込まれたこの時代において、アカウント資格情報を守ることは、コアとなるデジタル資産を守ることなのです。