
ハッカーがClaudeユーザーのトークンを不正消費——実害報告が相次ぐ#
AnthropicのAIサービス「Claude」のサブスクライバーが、自分のアカウントのトークン(利用枠)をハッカーに密かに消費される被害に遭っていることが明らかになった。TechCrunchの報道によると、被害は複数ユーザーに及んでおり、Anthropic自身もその事実を認めている。
事件の発端——気づかぬうちに進むトークン消費#
イギリス・イーストサセックス在住の独立AIコンサルタント、Grant De Swardt氏は、2026年8月4日に自身のClaude Max 20xアカウントで異変に気づいた。その日は業務を行っていないにもかかわらず、トークンの使用量が増加し続けていたのだ。
翌日、Claude に接続していたすべてのサービスを無効化し、自身も作業を行わない「完全な対照実験」を試みた。それでもトークン消費は進み、45%から55%へと増加したという。
De Swardt氏はAnthropicに連絡し、使用内訳の詳細なリストを求めた。しかしAnthropicは詳細な内訳を提供せず、代わりに彼の有料アカウントを停止し、すべてのセッションおよびサーバーサイドのClaude CodeのOAuthトークンを無効化。月額200ドルのサブスクリプションの残余分として、44.49ポンドの一部返金を行った。
De Swardt氏はソロプレナー(個人事業主)として、日常の管理業務・ウェブデザイン・コーディングなどをAIエージェントに依存していたため、アカウント停止は事業に深刻な影響を与えた。約2週間後にアカウントは復元されたが、彼はその対応と透明性の欠如に不満を感じ、最終的にClaudeのサブスクリプションを解約した。
Anthropicが特定した攻撃手法——インフォスティーラーマルウェア#
Anthropicの調査によって、攻撃の手口が明らかになった。侵害されたClaudeのセッションキーを利用して、不正なClaude Code OAuthトークンが生成されていたというものだ。同社はDe Swardt氏に対し、「アカウントは、第三者の不審なサービスが他のユーザーの活動を処理するために使用されていたと見られるが、どのようにアクセスを取得したかは特定できなかった」と説明した。
また、被害を受けた別の複数ユーザーにはAnthropicからメールが送付されており、その内容が公開されている。そこには次のような記述がある:
「悪意ある第三者が一般的なインフォスティーラーマルウェアを使ってユーザーのコンピュータからClaudeのログインセッションを盗み、そのセッションを使ってClaudeアカウントにアクセスし、利用枠を消費していることが判明しました。」
インフォスティーラーとは、ユーザーのコンピュータに密かにインストールされ、保存されたパスワード、セッションデータ、ログイン認証情報などを盗み出すマルウェアの一種だ。Anthropicは、このマルウェアはClaudeの利用そのものから感染するものではなく、感染済みソフトウェアのダウンロードや、悪意ある広告のクリックなど、様々なオンライン経路から持ち込まれる可能性があると説明している。
不審なアクティビティを検知した場合、Anthropicはユーザーをサインアウトさせ、既存の認証を無効化し、一部の返金を行い、マルウェア感染の可能性について警告する対応を取っている。
なぜこの問題が深刻なのか——透明性の欠如が被害を長期化させる#
この問題が特に深刻なのは、Anthropicのアカウント管理システムがトークンの総使用量は追跡できるが、詳細な使用内訳(どのリクエストで何トークン使われたか)は追跡・提供できないという仕組みにある。
この透明性の欠如により、不正利用が数か月にわたって検出されないままになる可能性がある。De Swardt氏がAnthropicに詳細な利用内訳を求めても提供されなかったのはその典型例だ。
RedditやGitHubでは被害を報告するユーザーが続出しており、「同意なしにアカウントがアップグレードされ、クレジットカードに請求された」「12分で使用量が0%から49%に跳ね上がった」「3日間にわたって全トークンを使い切ったが自分では一切使っていない」といった声が寄せられている。
Anthropicは今回、ユーザーが誤用を特定するための手段についての質問に対してコメントを拒否している。De Swardt氏はこの現状を「ユーザーが自分を守る方法がない」と批判している。
まとめ#
Claude利用者を狙ったトークン窃取被害は、インフォスティーラーマルウェアによるセッション情報の盗用という手口で発生しており、Anthropicもその事実を認めている。同社は被害を検知した場合に一定の対応(セッション無効化・返金・警告メール)を行っているが、詳細な使用内訳の開示やユーザーが自衛するためのツールは現時点では提供されていない。
筆者の見解: AIサービスのトークン課金モデルが普及する中で、こうした「見えない消費」への対策——つまり詳細な使用ログの公開や、異常検知アラートの整備——はユーザー保護の観点から急務と言えるだろう。Anthropicがこの問題にどのような技術的・サポート面の改善策を講じるかが注目される。




