★4 セキュリティ EN VentureBeat AI by Synapse Flow 編集部

盗まれたClaudeのセッションクッキーが企業Gmailに到達、IT管理者が取り消せない権限を悪用

Stolen Claude session cookies can reach corporate Gmail through grants no IT admin can revoke

記事のポイント

📰ニュース

情報窃取マルウェアにより盗まれたClaudeのセッションクッキーが悪用され、有料アカウントが不正利用されました。

🔍注目ポイント

セッションクッキーの再利用により、多要素認証やSSOを迂回し、ログインなしでアカウントにアクセスする手口です。

🔮これからどうなる

企業アカウントのGmailなど、接続されたサービスへの不正アクセスリスクが高まり、機密情報漏洩の懸念があります。

Anthropicは影響を受けたユーザーに通知し、VidarやAtomic Stealerなどのマルウェアファミリーを特定しました。
盗まれたセッションは、企業が管理するIDプロバイダーではなく、Anthropicのログインで認証される個人利用やセルフサービスアカウントが主な標的でした。
これにより、IT管理者は不正アクセスを取り消すことができませんでした。
💡
編集部の視点

セッションクッキーの盗難は、多要素認証を突破する新たな脅威ですね。個人利用のAIサービスでも、企業の機密情報が漏洩するリスクがあるため、従業員への注意喚起が重要になりそうです。

元記事を読む →

関連記事