Anthropic ha confirmado que hackers están secuestrando sesiones de inicio de Claude mediante malware infostealer y consumiendo saldos de pago, incluido el plan de 200 dólares mensuales de un consultor.
Puntos clave:
- Anthropic empezó a advertir a los suscriptores el 30 de agosto de que sesiones de navegador robadas estaban permitiendo a atacantes consumir uso de pago sin contraseña ni doble factor.
- La compañía identificó seis familias de malware de tipo commodity detrás de la campaña, cinco para Windows y una que afecta a un número menor de Macs.
- Un consultor perdió unas dos semanas de acceso a su cuenta y asegura que sigue sin poder obtener un desglose detallado de lo que se gastó.
Sesiones de Claude secuestradas mediante cookies de navegador robadas
TechCrunch informó del caso de Grant de Swardt, consultor independiente de IA en East Sussex (Inglaterra), que vio cómo su consumo de tokens se disparaba el 4 de agosto mientras él no estaba trabajando. Al día siguiente desconectó todas las herramientas vinculadas a la cuenta, pausó sus tareas programadas y dejó de usar el servicio por completo. El consumo siguió subiendo, del 45% al 55%.
Solicitó a Anthropic un desglose pormenorizado del uso y nunca lo recibió. La compañía suspendió su cuenta, invalidó todas las sesiones y tokens del lado del servidor y le reembolsó 44,49 libras por la parte restante del plan.
Los investigadores concluyeron después que se había utilizado una clave de sesión comprometida para emitir tokens de Claude Code no autorizados en su cuenta. Anthropic le dijo que el patrón de actividad parecía el de un servicio externo ejecutando trabajo para terceros sobre su suscripción, pero no pudo determinar cómo había accedido ese servicio. De Swardt llevó el caso a Reddit y obtuvo unas 80 respuestas, varias de usuarios que describían el mismo drenaje de saldo.
También te puede interesar: Precio de XRP apunta a 1,46 dólares con la vuelta de la acumulación de ballenas en septiembre
Anthropic señala a Vidar, LummaC2 y otros cuatro stealers
Anthropic empezó a enviar correos a un grupo más amplio de clientes el 30 de agosto, citando a Vidar, LummaC2, StealC, RedLine y Acreed en Windows, además de Atomic Stealer en un número reducido de Macs. Los seis son stealers de credenciales de uso masivo, alquilados a bajo coste en mercados criminales, y ninguno es nuevo.
La compañía subrayó que el malware no guarda relación con Claude y que normalmente llega a través de descargas pirateadas o apps maliciosas. Una vez instalado, extrae del equipo las contraseñas guardadas, datos de autocompletado y cookies de inicio de sesión, y los envía a un operador. Anthropic cerró la sesión de los usuarios afectados, borró las tarjetas de pago guardadas y reembolsó los cargos que consideró no autorizados en esas cuentas.
El robo de sesiones ya supera al robo de contraseñas
Investigadores de ciberseguridad vinculan esta campaña a un giro más amplio delictivo: dejar de centrarse en robar contraseñas, ya que la autenticación multifactor ha vuelto mucho menos útiles las credenciales robadas por sí solas. Una cookie robada acredita que el inicio de sesión ya se produjo, de modo que el atacante esquiva esos controles sin disparar alertas ni enfrentarse a un segundo factor.
De Swardt recuperó su cuenta tras unas dos semanas y después la canceló para pasarse a Cursor. Afirma que Anthropic sigue sin ofrecer al usuario una forma de ver qué está consumiendo su cuota, y la compañía declinó comentar cómo pueden los suscriptores detectar un uso indebido. El episodio cierra una racha complicada para la firma, que en julio reconoció tres incidentes de acciones no autorizadas por parte de sus propios modelos, pausó parte de su trabajo de entrenamiento y reasignó a unos 150 ingenieros de producto a equipos de seguridad.
Próxima lectura: Bitget incorpora lecciones de blockchain al programa de UNICEF que ya alcanza a más de 642.000 personas





