클로드 세션 탈취 2026 — 인포스틸러 6종이 로그인 훔치는 방식과 대응 5단계 제대로 정리

클로드 세션 탈취 사고를 다룬 앤트로픽 공식 웹사이트 화면

2026년 8월 30일, 앤트로픽(Anthropic)이 일부 클로드(Claude) 이용자에게 심상치 않은 이메일을 보냈다. 본인이 로그인한 적 없는데도 사용량이 저절로 줄어들었다면, 그 계정은 이미 다른 사람이 들어와 있었을 가능성이 크다는 내용이었다. 원인은 비밀번호 유출이 아니라 인포스틸러(infostealer) 악성코드가 훔친 로그인 세션이었다. 이 글은 클로드 세션 탈취 사고의 전체 경위, 세션 탈취가 2단계 인증(2FA)까지 우회하는 기술적 원리, 앤트로픽이 확인한 악성코드 … 더 읽기