개인용 '클로드' 계정 탈취 공격 확인…회사 데이터도 노출 우려

회사 메일·구글 드라이브 연결한 AI 계정, 새로운 보안 사각 지대로 지목

컴퓨팅입력 :2026/09/03 09:54

인공지능(AI) 서비스 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. 탈취된 클로드 계정에 회사 지메일이나 구글 드라이브가 연결돼 있다면 업무 데이터까지 노출될 수 있다는 보안 우려가 나온다.

2일(현지시간) 벤처비트 등 외신에 따르면 앤트로픽은 최근 일부 클로드 이용자에게 정보탈취형 악성코드 '인포스틸러'가 컴퓨터에서 로그인 세션을 빼낸 뒤 이를 재사용해 계정에 접근했다고 공지했다. 공격자는 탈취한 세션으로 이용자의 클로드 사용량을 소진했다.

앤트로픽은 피해 계정을 로그아웃시키고 저장된 결제수단을 삭제했다. 확인된 부정 결제에 대해서는 환불 조치했다. 피해 계정 규모는 공개하지 않았다.

클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. (사진=챗GPT 활용)

이번 공격은 비밀번호 대신 로그인 상태를 유지하는 세션 쿠키를 노렸다. 이용자가 비밀번호와 2단계 인증을 거쳐 로그인하면 브라우저에는 인증을 마쳤다는 정보를 담은 세션 쿠키가 저장된다. 공격자는 이를 훔쳐 다른 기기에서 재사용하는 방식으로 피해자의 계정에 접근했다.

탈취한 세션 쿠키를 재사용하면 서비스는 공격자를 이미 인증을 마친 이용자로 인식할 수 있다. 로그인 절차를 다시 거치지 않아 비밀번호나 인증 코드를 직접 알아내지 않고도 2단계 인증을 우회할 수 있는 이유다.

문제는 탈취된 클로드 계정에 외부 서비스가 연결돼 있을 때다. 클로드는 구글 워크스페이스와 연동해 지메일과 구글 캘린더, 구글 드라이브 등의 정보를 활용하는 커넥터 기능을 제공한다.

직원이 개인 클로드 계정에 회사 구글 계정을 연결했다면 업무용 이메일이나 드라이브에 저장된 문서도 클로드에서 확인할 수 있다. 이 경우 클로드 세션이 탈취되면 연결된 회사 데이터까지 공격에 노출될 가능성이 생긴다.

직원이 개인적으로 사용하는 클로드 계정을 회사가 직접 관리하기 어렵다는 점도 문제다. 회사가 업무용 계정의 로그인과 접근 권한을 관리하더라도 직원 개인의 클로드 계정까지 같은 방식으로 통제하기는 어렵다.

클로드에서 로그아웃하더라도 외부 서비스와의 연결이 모두 해제되는 것은 아니다. 클로드에 연결한 구글이나 마이크로소프트 등의 접근 권한은 별도로 남을 수 있어 이를 따로 확인하고 해제해야 한다.

관련기사

다만 이번 공격으로 기업 지메일이나 구글 드라이브의 데이터가 실제 유출된 사실은 확인되지 않았다. 앤트로픽은 공격자가 탈취한 세션으로 클로드 대화 기록이나 연결된 애플리케이션에 접근했는지는 밝히지 않았다.

톰 클라인피터 커먼룸 공동창업자 겸 수석 아키텍트는 벤처비트에 한 번 부여한 접근 권한이 오랫동안 유지되는 기존 방식이 AI 환경에서는 위험해질 수 있다고 지적했다.

그는 "과거에는 한 사람이 하나의 신뢰할 수 있는 시스템을 사용했다"며 "이제 AI 에이전트는 여러 기기와 클라이언트에서 작동하고 사람의 실시간 감독을 받지 않는 경우도 많다"고 말했다.