盗まれたClaudeセッションCookie、IT管理者が取り消せない権限で企業のGmailに到達
Stolen Claude session cookies can reach corporate Gmail through grants no IT admin can revoke
攻撃者は、盗んだClaudeセッションCookieを再利用して、ログインページや二要素認証を回避し、有料アカウントに不正アクセスしました。これらのアカウントは、企業IDプロバイダーが管理しておらず、管理コンソールでもサインアウトできないセルフサービス型でした。Anthropicは、影響を受けたユーザーに通知を送り、6つの情報窃取型マルウェアファミリー(Vidar、LummaC2、StealC、RedLine、Acreed、Atomic Stealer)を特定し、アカウントのサインアウト、保存された支払い方法の削除、請求の返金を行いました。攻撃者は、感染したコンピューターからClaudeのログインセッションを盗み出し、それを再利用してアカウントの利用を消費していました。この手口は、セッションCookieの盗難が新たな認証情報窃盗の手法となっていることを示しています。一部の攻撃キャンペーンでは、偽のClaudeダウンロードページや偽のインストーラーが使用されました。個人契約のアカウントが企業のGoogle WorkspaceやMicrosoft 365へのOAuth権限を保持している場合、攻撃者はその権限を通じて企業のデータにアクセスできる可能性があります。Oktaは、AIエージェントを第一級IDとして管理し、短命のトークンを発行するAgent SSOをリリースしましたが、個人契約のClaudeユーザーは依然として脆弱な状態です。セキュリティリーダーは、AIアカウントを情報窃取型マルウェア対策プレイブックに追加し、個人契約アカウントが企業のGoogle WorkspaceやMicrosoft 365へのOAuth権限を保持することを制限し、セッションバインディングの導入を検討する必要があります。
- 攻撃者が盗んだClaudeセッションCookieを再利用し、ログインページや二要素認証を回避して有料アカウントに不正アクセスした
- Anthropicは影響を受けたユーザーに通知し、6つの情報窃取型マルウェアファミリー(Vidar、LummaC2、StealC、RedLine、Acreed、Atomic Stealer)を特定、アカウントのサインアウトと返金を実行した
- 個人契約のClaudeアカウントが企業のGoogle WorkspaceやMicrosoft 365へのOAuth権限を保持している場合、攻撃者がその権限で企業データにアクセスできる可能性が判明した
- OktaはAIエージェントを第一級IDとして管理し短命トークンを発行するAgent SSOをリリースした
AIサービス利用企業にとって個人契約のAIアカウントが企業データへのOAuth経路となるサイバーセキュリティリスクが顕在化した点が重要。AnthropicのClaudeセッションCookie盗難が企業Gmailアクセスに繋がった事例は、AI時代のID管理市場の拡大を示唆しており、Okta等のAgent SSO製品の需要増加が期待される。AIセキュリティベンダーやID管理企業への投資関心が高まるテーマ。