이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.
TL;DR
영국의 AI 컨설턴트 Grant de Swardt는 Claude Max 20x 계정을 사용하지 않은 동안에도 토큰 사용량이 45%에서 55%로 증가하는 현상을 겪었고, Anthropic은 손상된 Claude 세션 키로 승인되지 않은 Claude Code OAuth 토큰이 발급된 정황을 확인했습니다. Anthropic은 계정을 정지하고 세션과 서버 측 토큰을 무효화한 뒤 £44.49를 환불했지만, 사용량을 항목별로 확인할 기능이 없어 토큰 도용이 장기간 감춰질 수 있었습니다. Reddit과 GitHub에서도 사용하지 않은 계정의 사용량 급증 사례가 이어졌고, Anthropic은 일부 사용자에게 infostealer 악성코드가 로그인 세션을 훔쳤을 가능성을 경고했습니다. 계정은 약 2주 뒤 복구됐지만 de Swardt는 지원 지연과 투명성 부족을 이유로 구독을 취소하고 Cursor로 옮겼습니다.
섹션별 상세
Grant de Swardt는 작업하지 않은 날에도 Claude Max 20x 계정의 토큰 사용량이 계속 증가하는 현상을 확인했습니다. Cowork 작업을 중단하고 Dispatch와 클라우드 실행을 끈 뒤 로컬 Claude Code 작업도 없는 상태에서 사용량이 45%에서 55%로 올랐습니다. 실제 작업과 무관한 소비를 계정 화면에서 구분하기 어려웠다는 점이 문제를 장기간 숨길 수 있는 조건이 됐습니다.
Anthropic은 조사 뒤 손상된 Claude 세션 키가 승인되지 않은 Claude Code OAuth 토큰을 만드는 데 사용됐다고 de Swardt에게 알렸습니다. 공격자는 탈취한 세션으로 계정에 접근해 다른 사람을 위한 활동을 수행하고 피해자의 토큰 할당량을 소비한 것으로 추정됐지만, 세션 정보가 어떻게 유출됐는지는 확인되지 않았습니다. Anthropic은 계정을 정지하고 모든 세션과 서버 측 Claude Code 토큰을 무효화했으며, 200달러 월 구독의 남은 기간에 대해 £44.49를 환불했습니다.
de Swardt가 Reddit에 경험을 공유한 뒤 사용하지 않은 계정의 토큰이 자동으로 소진됐다는 사례가 이어졌습니다. 한 사용자는 12분 만에 사용량이 0%에서 49%로 올랐다고 했고, 다른 사용자는 3일 동안 매일 최대 토큰이 소진됐다고 보고했습니다. Anthropic이 일부 사용자에게 보낸 이메일은 infostealer 악성코드가 컴퓨터의 저장 비밀번호와 로그인 세션을 훔친 뒤 Claude 계정에 접근했을 가능성을 지목했습니다.
Anthropic은 의심스러운 활동을 감지한 일부 계정에서 사용자를 로그아웃시키고 기존 인증을 무효화했으며, 환불과 악성코드 점검을 안내했습니다. 다만 de Swardt에게는 같은 경고 이메일이 전달되지 않았고, 그는 자신의 컴퓨터에서 침해 흔적을 찾지 못해 공격 경로를 특정하지 못했습니다. Anthropic이 계정별 항목 사용량이나 오용 확인 방법에 관한 추가 정보를 제공하지 않으면서 피해자가 이상 소비를 직접 입증하기 어려운 구조가 남았습니다.
약 2주 뒤 계정이 복구됐지만, 지원을 받는 데 걸린 시간과 사용량 투명성 부족으로 de Swardt는 Claude 구독을 취소했습니다. 그는 여러 모델과 저렴한 오픈소스 모델을 함께 쓸 수 있는 Cursor로 옮겼고, 자신의 업무에서는 다른 모델이 Claude와 크게 다르지 않다고 평가했습니다. 이 사례는 AI 에이전트를 업무 전반에 연결할수록 계정 인증 정보와 사용량 추적 기능이 서비스 신뢰와 비용 통제에 직접 연결된다는 점을 드러냈습니다.
용어 해설
- 세션 키(Session Key)
- — 로그인 상태와 계정 권한을 유지하는 인증 정보입니다. 공격자가 이를 탈취하면 비밀번호를 다시 입력하지 않고도 해당 서비스에 접근할 수 있어, Claude 계정에서는 세션 키가 OAuth 토큰 발급과 사용량 소비로 이어지는 통로가 됐습니다.
- OAuth 토큰(OAuth Token)
- — 외부 애플리케이션이 사용자를 대신해 서비스 기능에 접근하도록 허용하는 인증 토큰입니다. 이 사례에서는 탈취된 Claude 세션 키로 승인되지 않은 Claude Code OAuth 토큰을 만들어 계정의 토큰 할당량을 사용했습니다.
- 정보 탈취형 악성코드(Infostealer Malware)
- — 컴퓨터에 설치된 뒤 저장된 비밀번호, 세션 데이터, 로그인 자격 증명을 훔치는 악성코드입니다. 감염된 소프트웨어나 악성 광고 등에서 유입될 수 있으며, 훔친 로그인 세션으로 Claude 계정에 접근하는 데 활용됐습니다.
- 세션 탈취(Session Hijacking)
- — 사용자가 다시 로그인하지 않아도 서비스에 접근할 수 있는 세션 정보를 공격자가 가로채는 방식입니다. 피해자는 정상적으로 작업하지 않아도 공격자가 계정 권한을 이용해 토큰을 소비할 수 있어 이상 사용량을 뒤늦게 발견하게 됩니다.
기술
- Claude Max 20x
- Claude Code
- Cowork
- Dispatch
- Cursor
- GitHub
- OAuth
활용 사례
- AI 에이전트를 활용한 구매주문서 데이터의 회계 소프트웨어 자동 입력
- 소규모·중견기업의 업무 자동화 구축
- 일상 행정·웹사이트 설계·코딩 업무 자동화
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 09. 09.수집 2026. 09. 09.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.