클로드 세션 탈취 2026 — 인포스틸러 6종이 로그인 훔치는 방식과 대응 5단계 제대로 정리
2026년 8월 30일, 앤트로픽(Anthropic)이 일부 클로드(Claude) 이용자에게 심상치 않은 이메일을 보냈다. 본인이 로그인한 적 없는데도 사용량이 저절로 줄어들었다면, 그 계정은 이미 다른 사람이 들어와 있었을 가능성이 크다는 내용이었다. 원인은 비밀번호 유출이 아니라 인포스틸러(infostealer) 악성코드가 훔친 로그인 세션이었다. 이 글은 클로드 세션 탈취 사고의 전체 경위, 세션 탈취가 2단계 인증(2FA)까지 우회하는 기술적 원리, 앤트로픽이 확인한 악성코드 … 더 읽기