Anthropic은 정보탈취형 악성코드가 Claude 로그인 세션을 훔쳐 계정 사용량을 소비한다고 피해자들에게 알렸고, 한 사례에서는 탈취된 세션 키로 비인가 Claude Code OAuth 토큰이 발급됐습니다. 미사용 중 할당량이 수분 만에 크게 줄었다는 사례가 이어졌지만 사용자 화면은 항목별 내역을 제공하지 않았습니다. 의심 계정은 로그아웃과 권한 무효화 및 일부 환불 조치를 받았으며, Claude 자체가 악성코드 배포원이라는 증거는 확인되지 않았습니다.