고마워요, Anthropic (진심으로)
Thank you, Anthropic (really)
핵심 요약
해킹으로 쿠키를 탈취당했으나 Anthropic의 보안 시스템 덕분에 API 토큰 도용 시도를 막아낸 사용자의 후기입니다.
- 쿠키 탈취 위험 — 2단계 인증을 우회하는 세션 ID 탈취의 위험성을 경고함
- Anthropic 보안 대응 — API 토큰 도용 시도를 감지하고 차단하여 피해를 방지함
- 멀웨어 주의 — 크랙 소프트웨어 다운로드로 인한 보안 사고 사례를 공유함
- AI의 위협 분석 — Claude가 멀웨어를 역공학하여 위협 수준을 평가한 경험을 공유함
며칠 전에 내 소셜 미디어 계정들이 해킹당했어. 해커 새끼가 그걸 이용해서 온갖 최악의 낚시글(암호화폐 사기 같은 거...)을 뿌려대더라. 사태 수습하고 나서 Opus 5 Max 잔뜩 돌려가며 바이러스 추적했지(진짜 걱정 많이 했음 ㅋㅋ). 비밀번호 싹 다 바꾸고 이제 발 뻗고 자겠구나 싶었거든.
근데 어젯밤에 Anthropic에서 API 토큰 털려는 시도가 있었다고 경고 메일이 왔어. 다행히 확인해보니까 시도는 실패로 돌아갔더라. 참고로 난 구글 2단계 인증으로 Anthropic에 로그인해둔 상태였거든. 알고 보니 해커가 내 구글 크롬 자격 증명을 쿠키랑 세션 ID까지 싹 다 털어간 거였어. 덕분에 2단계 인증 보안 조치를 그냥 다 우회해버린 거지.
급한 대로 구글 계정 활성 세션 전부 다 로그아웃 시켜버렸어(진작에 이랬어야 했는데). 그리고 비밀번호도 다시 싹 다 바꿨다...
Anthropic이 보안 조치 잘 해둔 덕분에 살았다. 레딧에서 들리는 고객센터 평판 생각하면 거기랑 엮이는 건 진짜 사양이었거든 ㅋㅋ
다들 조심해! 아무리 보안 철저하게 해놔도 쿠키 탈취 같은 단순한 수법 앞에서는 장사 없다는 거 명심하고.


