Anthropic、Claudeユーザーに再ログインを強制しハッキング防止対策を実施

人工知能企業 Anthropic は最近、 Claude のユーザーに対して安全対策を実施し、一部のアカウントを自動的にログアウトさせました。これは、攻撃者がユーザーの個人コンピュータから盗まれた有効なログインセッションを利用して不正にアカウントにアクセスするのを防ぐためです。

Claude の強制ログアウトの直接的な原因は、Claude プラットフォーム自体に脆弱性があるわけではなく、一部のユーザーの端末が情報窃取型のマルウェアに感染していることです。この種の専門的なソフトウェアは通常、ブラウザ内に潜伏し、ログイン資格情報やセッショントークンなどの敏感なデータを秘密裏に収集します。一旦攻撃者が未期限のセッション情報を取得すると、アカウントのユーザー名とパスワードを必要とせずに本物のユーザーになりすましてアカウントにアクセスできるため、リスクは無視できません。Anthropic は、関連するセッションを無効にすることで、サーバー側から盗まれたログイン状態が利用される可能性を断ち切るという、セキュリティ事件における一般的な隔離手段を講じました。

影響を受けたユーザーは再ログインが必要 正確な規模は未発表

しかし、これは一部のユーザーが正常な操作を回復するためにアカウントのユーザー名とパスワードを再入力する必要があることを意味します。現在、影響を受けたユーザーの正確な規模についてのデータは公開されておらず、さらなる情報漏洩があるかどうかも確認されていません。Anthropic はこの事件について、さらなるコメントを公開していません。

この事件は、オンラインアカウント保護における端末のセキュリティの重要性を再び浮き彫りにしました。たとえプラットフォームのサーバー側が侵害されていなくても、ユーザーのコンピュータが情報窃取型のマルウェアに感染した場合、ブラウザに保存されたログイン状態も第三者に利用される可能性があります。長期間ログイン状態を維持することに慣れているユーザーにとって、定期的なオペレーティングシステムやセキュリティソフトウェアの更新、非公式なチャネルからのダウンロードやインストールを避けることは、アカウントが盗まれるリスクを低減するための必要な対策です。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle