Claude 토큰 도난 사태가 드러낸 AI 구독 계정 보안의 허점
서론
생성형 AI가 코딩과 행정, 기업 업무의 기반으로 자리 잡으면 계정 탈취의 피해는 개인정보 유출에 그치지 않는다. 유료 사용량이 소진되고 예상하지 못한 요금이 발생하며 업무 자체가 중단될 수 있다. 최근 여러 Claude 이용자는 서비스를 사용하지 않았는데도 토큰 사용량이 계속 증가했다고 보고했고, Anthropic은 일부 이용자에게 관련 경고를 보냈다.
Anthropic에 따르면 공격자는 정보 탈취 악성코드를 이용해 컴퓨터에 저장된 로그인 세션을 훔친 뒤 Claude 계정에 접근했을 가능성이 있다. 회사는 이런 악성코드가 Claude를 사용한 결과로 유입된 것은 아니라고도 설명했다.
한 이용자에게 발생한 일
영국 이스트서식스에서 활동하는 AI 컨설턴트 Grant De Swardt는 일을 하지 않은 날 Claude Max 20x 계정의 사용량이 증가하는 것을 발견했다. 다음 날에는 Claude에 연결된 기능을 모두 중지하고 서비스도 사용하지 않았다. 예약된 작업은 중지되거나 완료됐고, 클라우드 실행도 껐으며, 로컬에서 실행 중인 Claude Code 작업도 없었다. 그럼에도 사용량은 45%에서 55%로 올랐다.
Anthropic은 해당 계정을 일시 정지하고 모든 세션과 서버 측 Claude Code 토큰을 무효화했다. 남은 구독 기간에 대해서는 44.49파운드를 부분 환불했다. 이후 회사는 침해된 Claude 세션 키가 무단 Claude Code OAuth 토큰을 발급하는 데 쓰였다고 설명했다. 다른 사람들의 활동을 처리하는 제3자 서비스가 계정을 사용한 정황도 있었지만, 공격자가 접근 권한을 어떻게 얻었는지는 확인하지 못했다.
피해를 키운 구조적 문제
- 상세 사용량을 확인하기 어렵다: 지원팀은 총 사용량은 확인할 수 있었지만, 어떤 작업이 얼마를 소비했는지에 대한 항목별 내역은 제공하지 못했다.
- 정상 세션도 공격 대상이 된다: 정보 탈취 악성코드는 저장된 비밀번호와 세션 데이터, 로그인 자격 증명을 훔칠 수 있다. 감염된 프로그램이나 악성 광고, 신뢰할 수 없는 온라인 다운로드가 경로가 될 수 있다.
- 결제 피해로 이어질 수 있다: 일부 이용자는 거의 사용하지 않았는데도 한도까지 소진됐다고 했고, 다른 이용자는 동의 없이 요금제가 변경되고 카드가 청구됐다고 주장했다.
- 복구에도 시간이 걸린다: De Swardt는 약 2주 후 계정을 되찾았지만 그동안 사업에 차질을 겪었다. 결국 Claude 구독을 취소하고 여러 모델을 사용할 수 있는 Cursor로 이동했다.
AI 구독 서비스가 배워야 할 점
이번 사례만으로 모든 이상 사용량이 동일한 공격에서 비롯됐다고 단정할 수는 없다. Claude 자체가 악성코드를 배포했다는 증거도 제시되지 않았다. 다만 AI 서비스의 보안 범위가 비밀번호 관리에만 머물 수 없다는 점은 분명하다. 브라우저 세션, OAuth 승인, 원격 실행에 사용되는 토큰도 공격자에게 중요한 표적이 된다.
이용자는 모르는 세션에서 로그아웃하고, 낯선 권한을 취소하며, 기기를 악성코드 검사하고, 출처가 불분명한 소프트웨어 설치를 피해야 한다. 서비스 제공업체는 이상 활동을 감지해 세션을 무효화하는 데서 멈추지 말고 상세 사용 기록, 이해하기 쉬운 권한 관리, 신속한 경고, 빠른 환불과 계정 복구 절차를 제공해야 한다. AI가 업무에 깊이 연결될수록 사용량의 투명성은 단순한 결제 편의가 아니라 서비스 신뢰성의 핵심이 된다.
출처: TechCrunch AI
댓글
로그인 상태 확인 중…
댓글 불러오는 중…