パスワードを一度も破られないまま、アカウントだけが他人に使われていた。Anthropicは2026年8月、情報窃取型マルウェアに感染した利用者のパソコンからClaudeのログインセッションが抜き取られ、第三者にアカウントを利用されていたことを確認しました。同社は該当するアカウントを強制的にサインアウトさせ、保存済みの支払いカードを削除したうえで、不正と判断した課金の返金を進めています。

盗まれたのはパスワードではなくセッション

今回の被害で狙われたのは、パスワードではなく認証済みのセッションです。

一度ログインすると、サイトはブラウザーにセッションクッキーを渡します。これがある間はクリックのたびに認証をやり直さずに済む、という仕組みです。情報窃取型マルウェア(インフォスティーラー)は、このクッキーをそのまま複製します。攻撃者が手元でクッキーを送り返せば、サーバー側からはすでにログインを終えた本人にしか見えません。

そのため、2要素認証もシングルサインオンも防波堤になりません。2要素認証が守っているのはログインという入口であって、入口を通った後に配られる通行証そのものを持ち去られると、認証の手前を素通りされてしまいます。近年のアカウント侵害でパスワード窃取よりセッション窃取が主役になりつつあるのは、この構造が理由です。

手がかりは、使っていないのに減る使用量

Anthropicが影響を受けた利用者へ送った通知には、被害の見分け方が具体的に書かれています。使用量の上限がいったん回復したのに、自分がClaudeを使っていない間に減っていく。そうした挙動に心当たりがあるなら、それが原因である可能性が高い、という説明です。

攻撃者は盗んだセッションで有料アカウントにアクセスし、契約者の使用枠を消費していました。Anthropic側は自社システムでこの不審な動きを検知し、対象アカウントのカード情報を削除して、関係するセッションをサインアウトさせています。

なお同社は、このマルウェアがClaudeに関係するものだったり、Claude経由で入り込んだりした形跡はないと明言しています。感染していたのはパソコンで、スマートフォンやタブレットは関与していないと見られる、とも説明されました。

確認されたのはWindows向け5種類とmacOS向け1種類

Anthropicが今回のキャンペーンで確認したマルウェアは、Windows向けがVidar、Lumma(LummaC2)、StealC、RedLine、Acreedの5種類です。加えて、少数のMacでAtomic Stealer(AMOS)が見つかっています。

いずれも特定の企業を狙い撃ちにする種類ではなく、汎用の情報窃取ツールです。非公式なダウンロードや悪意のあるアプリと一緒に入り込み、ブラウザーに保存されたパスワードやログインクッキー、端末内で動く他のアプリの認証情報を静かにコピーしていきます。Claudeのセッションは、そうしてかき集められた戦利品の1つに過ぎませんでした。攻撃者はその山の中からClaudeのセッションを選び出して使い始めた、というのがAnthropicの見立てです。

感染経路の一例も明らかになっています。Anthropicからの通知をSNSに投稿した利用者の1人は、ロシア語圏のアンダーグラウンドフォーラムで海賊版ゲームをダウンロードしたことが感染のきっかけだったと説明しています。

復旧の順番を間違えると意味がない

Anthropicが強調しているのは、対処の順番です。サインアウトは盗まれたセッションを止めますが、マルウェアそのものは端末に残ります。駆除しないまま新しくログインすれば、その新しいセッションがまた収集されるだけです。

同社が案内している手順は次の通りです。

  1. まず端末をスキャンし、検出されたマルウェアを駆除する
  2. Claudeに使っているメールアカウントのパスワードを変更し、2要素認証を有効にする
  3. ブラウザーに保存していたパスワードを更新し、カード情報を保存していた場合は明細を確認する
  4. 利用を続けるなら、あらためて支払い方法を登録し直す

さらに、Claude以外のオンラインサービスについても、有効なセッションを削除していったんサインアウトし、ログインし直すことが勧められています。同じ端末から抜き取られた通行証は、Claudeの分だけではないはずだからです。

契約中のプランは現在の請求期間が終わるまで継続し、その後は支払い方法の再登録が必要になります。不審な動きを再び検知した場合、Anthropicは改めてサインアウトを実施する可能性があるとしています。

便乗するにせメールにも注意が必要

今回のように、公式からの警告メールが広く出回る場面は、攻撃者にとっても好機です。Anthropicを装い、この件を口実にログインを促すにせメールが出回る可能性は考えておいたほうがよいでしょう。

判断の基準はいつもと同じです。メール内のリンクからではなく、自分でブックマークやアドレスバーから公式サイトへ入る。これだけで、便乗型のフィッシングの大半は空振りに終わります。

まとめ

AIサービスの課金枠が勝手に減るという被害は、金額だけを見れば深刻とは言いにくい部類です。ただし、それは端末が情報窃取型マルウェアに感染しているという事実の副産物にすぎません。同じ収集物の中に、銀行やクラウドサービスの認証情報が含まれている可能性は十分にあります。Claudeの利用履歴に違和感があるなら、アカウントの復旧よりも先に端末の点検から始めるのが確実です。

※サムネイル画像はAI生成のイメージです