ArticleJulie Bort·2026년 9월 8일·0

Hackers are stealing Claude tokens from subscribers

Quick Summary

Claude 구독자의 로그인 세션을 악용한 토큰 사용량 탈취 사례가 드러났으며, Anthropic의 계정 보호 조치에도 접근 경로의 불확실성과 항목별 사용 내역 부재가 남았다.

Hackers are stealing Claude tokens from subscribers 관련 대표 이미지

🖼️ 인포그래픽

Hackers are stealing Claude tokens from subscribers 내용을 설명하는 본문 이미지

🖼️ 4컷 인포그래픽

Hackers are stealing Claude tokens from subscribers의 핵심 내용을 4단계로 요약한 인포그래픽
Hackers are stealing Claude tokens from subscribers 핵심 내용을 4단계로 압축한 4컷 인포그래픽

💡 한 줄 요약

Claude 구독자의 로그인 세션을 악용한 토큰 사용량 탈취 사례가 드러났으며, Anthropic의 계정 보호 조치에도 접근 경로의 불확실성과 항목별 사용 내역 부재가 남았다.

📌 핵심 요약

  • 영국 이스트서식스의 독립 AI 컨설턴트 Grant De Swardt는 8월 4일 Claude Max 20x 계정에서 이상 사용량을 발견했다. 다음 날 Cowork 예약 작업과 Dispatch/cloud 실행 등을 중단하고 관련 로컬 Claude Code 작업도 없는 상태에서 사용량이 45%에서 55%로 증가했다고 밝혔다.
  • Anthropic은 이상을 인정하고 De Swardt의 유료 계정을 정지했으며, 모든 세션과 서버 측 Claude Code 토큰을 무효화했다. 월 200달러 구독의 잔여 기간에 대해 44.49파운드를 부분 환불했지만, 요청받은 항목별 사용 내역은 제공하지 않았고 계정 정지는 그의 AI 에이전트 기반 사업에 차질을 줬다.
  • Anthropic은 침해된 Claude 세션 키로 승인되지 않은 Claude Code OAuth 토큰이 발급됐다고 설명했다. 다른 사람들의 작업을 처리하는 외부 서비스가 계정을 사용한 것으로 보였으나, 접근 경로는 확인하지 못했으며 자격 증명·세션 데이터 탈취와 외부 서비스 연결 가능성을 모두 제시했다.
  • Reddit과 GitHub에도 사용하지 않은 계정의 사용량 급증 등 유사 제보가 이어졌다. 일부 사용자에게 보낸 이메일에서 Anthropic은 인포스틸러 악성코드가 Claude 로그인 세션을 훔쳐 사용량을 소비하는 사례를 경고했고, 로그아웃·기존 승인 무효화·일부 환불 조치를 취했다. 회사는 Claude 자체 사용이 악성코드의 유입 원인은 아니라고 밝혔다.
  • De Swardt는 컴퓨터 침해 증거를 찾지 못했다고 주장했고, 약 2주 뒤 계정이 복구됐지만 지원 지연과 항목별 사용 내역 부재 때문에 구독을 취소하고 Cursor로 이동했다. 그는 더 저렴한 오픈소스 옵션을 포함한 여러 모델이 자신의 경험에서 Claude만큼 잘 작동한다고 평가했으며, Anthropic은 사용자가 오용을 식별하는 방법에 관한 질문에 답변을 거절했다.

🧩 주요 포인트

  1. 침해된 Claude 세션 키에서 승인되지 않은 Claude Code OAuth 토큰 발급으로 이어진 정황은 계정 접근권이 다른 사람의 작업에 사용될 수 있음을 보여주지만, 최초 접근 경로는 미확인 상태다.
  2. 총사용량만 추적하고 항목별 사용 내역을 제공하지 않는 지원 방식은 토큰 소비의 원인 규명을 어렵게 하며, 계정 정지는 AI 에이전트에 의존하는 사업의 운영 차질로 이어질 수 있다.
  3. 일부 계정에 대한 Anthropic의 경고와 보호 조치에도 De Swardt의 신뢰는 회복되지 않았으며, Cursor의 여러 모델 선택지와 더 저렴한 오픈소스 옵션은 그의 구독 전환에 영향을 줬다.

🧠 상세 정리

1. 작업하지 않아도 증가한 Claude 사용량

영국 이스트서식스에서 독립 AI 컨설턴트로 일하는 Grant De Swardt는 8월 4일 자신의 Claude Max 20x 계정에서 이상을 발견했다. 그날 일을 하지 않았는데도 토큰 사용량이 올라갔고, 다음 날 Claude에 연결한 기능을 모두 비활성화한 뒤 사용하지 않았을 때도 소비가 계속됐다고 설명했다. 그가 가장 명확하게 통제했다고 밝힌 구간에서는 사용량이 45%에서 55%로 증가했다. 당시 Cowork 예약 작업은 중단되거나 완료됐고, Dispatch/cloud 실행은 비활성화됐으며, 이에 대응하는 활성 로컬 Claude Code 작업도 없었다. 이 관찰은 자신이 수행한 작업만으로 사용량 증가를 설명하기 어렵다는 문제 제기의 출발점이 됐다.

2. 계정 정지와 사업 운영의 차질

De Swardt는 무엇이 토큰 한도를 소비하는지 알 수 없어 Anthropic에 항목별 사용 내역을 요청했지만, 회사는 이를 제공하지 않았다. 대신 이상이 있다는 데 동의하고 유료 계정을 정지했으며, 모든 세션과 서버 측 Claude Code 토큰을 무효화하고 월 200달러 구독의 잔여 기간에 대해 44.49파운드를 부분 환불했다. 그는 이 정지가 자신의 사업에 큰 혼란을 일으켰다고 TechCrunch에 말했다. 그의 업무는 중소기업이 이메일의 구매 주문 데이터를 회계 소프트웨어에 자동 입력하는 등의 에이전트를 구축하도록 돕는 것이다. 개인사업자인 그는 자신의 일상 행정 업무, 웹사이트 디자인, 코딩에도 에이전트를 활용하고 있어 계정 접근 중단이 여러 업무에 영향을 줬다.

3. 세션 키 악용과 확인되지 않은 접근 경로

조사 후 Anthropic은 침해된 Claude 세션 키가 승인되지 않은 Claude Code OAuth 토큰을 발급하는 데 사용됐다고 De Swardt에게 설명했다. 그의 설명에 따르면 회사는 계정이 다른 사람들의 활동을 처리하는, 승인되지 않은 것으로 보이는 외부 서비스에 사용됐다고 판단했지만 그 서비스가 어떻게 접근권을 얻었는지는 확인하지 못했다. 회사가 제시한 증거는 본인 모르게 자격 증명이나 세션 데이터가 탈취됐을 가능성과 계정이 외부 서비스에 연결됐을 가능성 모두에 부합했다. 기사는 이를 공격자가 계정에 접근해 토큰 사용량을 몰래 빼가는 상황으로 설명한다. 또한 계정 지원이 총사용량은 추적하면서 요청에도 항목별 내역을 제공하지 않기 때문에 이런 탈취가 수개월 동안 발견되지 않을 수 있다고 지적한다.

4. Reddit과 GitHub에 이어진 유사 제보

De Swardt는 자신의 경험을 Reddit에 올렸고, 댓글 80개가 달린 뒤 비슷한 일을 겪었다는 다른 이용자들을 발견했다. 한 이용자는 동의 없이 계정이 자동 업그레이드되고 카드가 청구됐으며, 아무것도 하지 않았는데 사용량이 0%에서 100%로 뛰었다고 주장했다. 다른 이용자는 프롬프트 몇 개와 웹 검색만 사용했는데 12분 만에 사용량이 0%에서 49%로 증가했다고 말했다. 또 다른 이용자는 전혀 사용하지 않은 계정이 사흘 연속 매일 최대 토큰 한도를 소진했다며 GitHub에 보고를 올렸고, 그곳에서도 유사 경험이 공유됐다. 이 가운데 두 이용자는 Anthropic이 토큰 탈취를 식별하고 경고한 이메일을 공개했지만, 개별 제보의 발생 경로가 모두 같다고 확인된 것은 아니다.

5. 인포스틸러 경고와 남은 불확실성

공개된 Anthropic 이메일은 공격자가 흔한 인포스틸러 악성코드로 이용자 컴퓨터에서 Claude 로그인 세션을 훔친 뒤 계정에 접근해 사용량을 소비하고 있다고 설명했다. 인포스틸러는 컴퓨터에 설치돼 저장된 비밀번호, 세션 데이터, 로그인 자격 증명을 훔치는 악성코드다. 회사는 의심스러운 활동을 발견하면 이용자를 로그아웃시키고 기존 승인을 무효화했으며, 일부 환불과 함께 악성코드 감염 가능성을 경고했다. Anthropic은 악성코드가 Claude 자체 사용에서 비롯된 것은 아니며 감염된 소프트웨어 다운로드나 광고 클릭 등 여러 온라인 경로로 유입될 수 있다고 밝혔다. 그러나 De Swardt는 이런 경고 이메일을 받지 않았고 자신의 컴퓨터에서 침해 증거도 찾지 못했다고 주장해, 그의 사례에서 접근권이 탈취된 경로는 여전히 불명확하다.

6. 계정 복구 이후 Cursor로 전환

De Swardt의 Claude 계정은 약 2주 뒤 복구됐지만, 신속한 지원을 받기 어려웠던 경험과 항목별 사용 내역 부재는 서비스에 대한 신뢰를 떨어뜨렸다. 그는 구독을 취소하고 더 저렴한 오픈소스 옵션을 포함해 여러 모델을 사용할 수 있는 Cursor로 옮겼다. 자신의 경험에서는 다른 모델들도 Claude만큼 잘 작동하며, Claude가 크게 다르거나 더 낫지는 않다고 평가했다. 이는 그의 사용 경험에 따른 판단이며, 그는 Anthropic이 문제를 실제로 해결하지 않는 한 돌아갈 생각을 하기 어렵다고 말했다. 그는 여전히 이용자가 무엇이 토큰을 소비하는지 확인할 도구가 부족해 스스로 보호하기 어렵다고 주장했고, Anthropic은 사용자가 오용을 식별하는 방법에 관한 TechCrunch의 질문에 답변을 거절했다.

🧾 핵심 주장 / 시사점

  • Claude 세션 키의 침해와 승인되지 않은 OAuth 토큰 발급 정황은 확인됐지만, De Swardt의 최초 접근 경로는 밝혀지지 않았다. 일부 이용자에게 확인된 인포스틸러 설명을 그의 사례에 그대로 적용하기는 어렵다.
  • 항목별 사용 내역의 부재는 사용량 이상을 발견한 이후에도 원인 규명을 제한한다. AI 에이전트에 업무를 의존하는 이용자에게는 계정 보호를 위한 정지 자체도 운영 비용으로 이어질 수 있다.
  • De Swardt의 구독 취소는 계정 복구만으로 신뢰가 회복되지 않았음을 보여준다. 그의 전환 결정에는 지원 경험과 사용 내역의 투명성뿐 아니라 Cursor의 모델 선택 폭과 비용도 작용했다.

✅ 액션 아이템

  • Claude에서 실제 작업 없이 사용량이 증가하는지 확인하고, Cowork·Dispatch/cloud·Claude Code의 활동 여부와 대조.
  • Anthropic에 승인되지 않은 Claude Code OAuth 토큰의 접근 경로와 항목별 사용 내역 제공 가능 여부 확인 요청.
  • Cursor의 여러 모델과 더 저렴한 오픈소스 옵션을 기존 Claude 사용 경험과 비교해 구독 유지 여부 검토.

❓ 열린 질문

  • De Swardt의 Claude 세션 키는 자격 증명·세션 데이터 탈취와 외부 서비스 연결 중 어떤 경로로 노출됐는가?
  • Anthropic은 Claude 이용자가 토큰 소비의 원인을 확인할 수 있도록 항목별 사용 내역을 제공할 것인가?
  • De Swardt가 Cursor에서 선택한 여러 모델과 더 저렴한 오픈소스 옵션은 어떤 업무에서 Claude만큼 잘 작동했는가?

관련 문서

공통 태그와 주제 흐름을 기준으로 같이 보면 좋은 문서를 이어서 제안합니다.