Anthropic은 인포스틸러 악성코드가 훔친 Claude 세션 쿠키를 로그인 페이지의 2단계 인증을 거치지 않고 그대로 재사용해, 카드 결제 기반 셀프서브 계정의 사용량을 무단 소진한 사례를 확인해 해당 이용자들에게 공지했다. 이런 계정은 기업 SSO나 관리자 콘솔이 통제할 수 없는 개인 결제 계정으로, Anthropic은 Vidar, LummaC2, StealC, RedLine, Acreed, Atomic Stealer 등 스틸러 6종을 지목하고 계정 로그아웃 처리, 저장된 결제수단 삭제, 확인된 청구건 환불 조치를 했다. 영향받은 계정 수나 SSO를 사용하는 팀·엔터프라이즈 계정 포함 여부는 공개하지 않았다.
투자 금액·기업가치는 원문에 적힌 표기를 그대로 옮겼으며 통화를 환산하지 않았습니다. 이 색인은 투자 자문이 아닙니다. 표지 사진은 기사 속 기업·인물이 아니라 분야 이미지입니다.


