Claude利用者を狙う「トークン盗難」被害が浮上──生成AI時代のアカウント防衛は日本企業にも急務

TechCrunchは、AnthropicのAIサービス「Claude」の利用者が、自分では作業していないにもかかわらずアカウントのトークンを消費されていたケースを報じています。生成AIの利用が広がるなか、サブスク契約やAPI利用枠を狙った不正アクセスは、個人ユーザーだけでなく企業にとっても見過ごせないリスクになりつつあります。

元記事の要点:Claudeユーザーのトークンが勝手に消費される

先月、あるClaudeユーザーは、自分が作業していないにもかかわらず、アカウントのトークンが消費されていることに気づいた。その後、Anthropicはユーザーに対してハッカーに関する警告を行った。

元記事タイトルの「Hackers are stealing Claude tokens from subscribers」は、日本語にすると「ハッカーがClaude加入者からトークンを盗んでいる」といった意味です。ここでいう「トークン」は、AIが文章を読み書きする際の処理単位であり、実質的には利用可能な計算資源や課金枠に近いものです。

解説1:AI時代の“盗まれる価値”はパスワードだけではない

従来の不正アクセスでは、盗まれるものといえば個人情報、クレジットカード情報、SNSアカウントなどが中心でした。しかし生成AIの普及によって、攻撃者にとって価値のある対象が広がっています。そのひとつが、AIサービスの利用枠です。

ClaudeやChatGPTのような高性能AIは、サブスクリプション料金やAPI利用料が発生します。つまり、不正にアカウントへアクセスできれば、攻撃者は他人の支払いでAIを利用できてしまいます。特にAPIキーやセッション情報が流出した場合、ユーザー本人が気づかないうちに大量のリクエストが実行され、利用上限や課金枠が消費される可能性があります。

日本でも、企業が業務効率化のために生成AIを導入する動きは急速に広がっています。マーケティング資料の作成、カスタマーサポート、コード生成、翻訳、議事録作成など、用途は多岐にわたります。その一方で、AIアカウントやAPIキーをどのように管理するかについては、まだ十分にルール化されていない企業も少なくありません。

解説2:日本企業が特に注意すべきポイント

APIキーやログイン情報の共有がリスクになる

日本企業では、部署内でひとつのAIアカウントを共有したり、APIキーをチャットツールやドキュメントに貼り付けて運用したりするケースが見られます。これは利便性が高い一方で、情報漏えい時の影響範囲が大きくなります。

AIサービスのAPIキーは、いわば「利用権そのもの」です。パスワードと同じ、あるいはそれ以上に厳重に管理する必要があります。GitHubなどの公開リポジトリに誤ってキーをアップロードする、社内チャットに貼ったキーが外部連携ツール経由で漏れる、といった事故は十分に起こり得ます。

利用量の異常検知が重要に

今回の報道で注目すべきなのは、ユーザーが「自分が作業していないのにトークンが消費されている」と気づいた点です。これは逆に言えば、利用状況を確認していなければ発見が遅れる可能性があるということでもあります。

企業利用では、AIサービスの管理者が定期的に利用量を確認し、急激な増加や深夜帯の不自然なアクセスなどを検知できる体制が必要です。クラウドサービスでは当たり前になっているログ監視やアラート設定を、生成AIサービスにも適用していくべき段階に入っています。

解説3:生成AIのセキュリティは「導入後の運用」が勝負になる

生成AIツールの導入では、どうしても「どのモデルが高性能か」「月額料金はいくらか」「日本語性能は十分か」といった点に注目が集まりがちです。しかし今後は、セキュリティ運用の成熟度がサービス選定の重要な基準になるでしょう。

たとえば、管理者向けの利用ログ、アクセス制御、SSO連携、多要素認証、APIキーのローテーション、利用上限の設定、異常検知アラートなどは、企業利用において不可欠な機能になっていきます。特に日本の大企業や金融、医療、製造業のように機密情報を扱う業界では、AIの出力品質だけでなく、アカウントや利用枠を守る仕組みが問われます。

今回のClaudeトークン盗難に関する報道は、生成AIが単なる便利ツールから、攻撃者に狙われる「有料インフラ」へと変化していることを示しています。AI活用を進める日本企業にとっても、アカウント管理、APIキー管理、利用状況の監視を早急に見直すタイミングだと言えるでしょう。