#토큰

테크/IT2026-09-09
“나 몰래 결제되고 세는 토큰”… 앤트로픽 클로드 계정 무단 도용 해킹 비상
  • 악성코드 침투해 세션 탈취… 쓰지도 않은 월 200달러 구독료 순식간에 공중전화
  • 투명한 세부 사용 내역 확인 불가능… 이용자들 계정 해지 및 타사 모델로 이탈 가속화
인공지능(AI) 챗봇 클로드(Claude)의 유료 구독 계정이 해커들의 표적이 되어 토큰이 무단으로 유출되는 보안 피해가 잇따라 발생하고 있다.
클로드의 토근이 무단으로 유출되는 보안 피해가 잇따라 발생하고 있다. (사진=앤트로픽)

인공지능(AI) 챗봇 클로드(Claude)의 유료 구독 계정이 해커들의 표적이 되어 토큰이 무단으로 유출되는 보안 피해가 잇따라 발생하고 있다.

개발사인 앤트로픽(Anthropic)의 최고 요금제 구독자를 비롯한 다수 이용자들은 본인이 서비스를 이용하지 않는 시간대에도 토큰 사용량이 급증하는 이상 현상을 목격했다. 피해자들의 조사 요청에 회사는 세션 키 유출을 인정하며 계정을 일시 정지하고 일부 금액을 환불 조치했으나, 명확한 사용 내역을 제공하지 않아 혼란이 가중됐다.

자체 조사 결과 이번 해킹의 주요 원인은 사용자 컴퓨터에 침투해 웹 브라우저의 로그인 세션 및 인증 정보를 갈취하는 정보 탈취형 악성코드(Infostealer)로 확인됐다. 해커들은 이렇게 탈취한 세션 데이터를 이용해 가짜 토큰을 생성한 뒤 제3자의 작업 처리용으로 무단 사용하며 토큰을 고갈시킨 것으로 나타났다.

문제는 개발사인 앤트로픽 측이 실시간 세부 토큰 소진 내역을 확인할 수 있는 관리 도구를 제공하지 않아 피해자가 해킹 여부를 즉각 알아차리기 어렵다는 점이다. 온라인 커뮤니티와 개발자 플랫폼에는 사용하지 않은 계정이 자동으로 최고 등급으로 업그레이드되거나 결제가 진행됐다는 피해 호소가 이어지고 있다.

이로 인해 서비스에 대한 신뢰도가 떨어지면서 피해자들을 중심으로 구독을 해지하고 타사 AI 개발 플랫폼이나 오픈소스 모델로 갈아타는 이탈 움직임이 본격화되고 있다. 사용자들은 세부 사용량 모니터링 기능 탑재 등 근본적인 보안 대책 마련이 시급하다고 지적한다.

김희빈 기자