Anthropic alerta: roubo de sessões está drenando assinaturas pagas do Claude

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic confirmou que hackers estão sequestrando sessões de login do Claude com malware do tipo infostealer e drenando o uso pago, incluindo o de uma conta de consultoria com plano de US$ 200 por mês.

Principais pontos:

  • A Anthropic começou a alertar assinantes em 30 de agosto de que sessões de navegador roubadas permitiam a invasores consumir créditos pagos sem senha ou segundo fator.
  • A empresa apontou seis famílias de malware de prateleira por trás da campanha, cinco em Windows e uma afetando uma fração menor de Macs.
  • Um consultor perdeu cerca de duas semanas de acesso e afirma que ainda não consegue obter um extrato detalhado do consumo.

Sessões do Claude sequestradas via cookies de navegador roubados

O TechCrunch noticiou o caso de Grant de Swardt, consultor independente de IA em East Sussex, na Inglaterra, que viu sua cota de tokens disparar em 4 de agosto enquanto não estava trabalhando. No dia seguinte, ele desconectou todas as ferramentas ligadas à conta, pausou tarefas agendadas e deixou de usar o serviço. Mesmo assim, o consumo subiu de 45% para 55%.

Ele pediu à Anthropic um detalhamento linha a linha do uso, mas nunca recebeu. A empresa suspendeu a conta, invalidou todas as sessões e tokens do lado do servidor e devolveu £44,49 relativos ao restante do plano.

Investigadores concluíram depois que uma chave de sessão comprometida foi usada para cunhar tokens Claude Code não autorizados na conta. A Anthropic disse a ele que o perfil parecia estar sendo usado por um serviço externo, rodando tarefas para terceiros, mas não conseguiu estabelecer como esse serviço entrou. Ele levou o caso ao Reddit e recebeu cerca de 80 comentários, vários de usuários relatando drenagem semelhante.

Leia também: Preço do XRP mira US$ 1,46 com volta da acumulação de baleias em setembro

Anthropic cita Vidar, LummaC2 e mais quatro stealers

Em 30 de agosto, a Anthropic passou a enviar e-mails a um grupo maior de clientes, citando os malwares Vidar, LummaC2, StealC, RedLine e Acreed em Windows, além do Atomic Stealer em um número menor de Macs. Todos os seis são stealers comerciais, alugados a baixo custo em mercados do cibercrime, e nenhum é novidade.

A empresa afirmou que o malware não tem relação direta com o Claude e geralmente chega por downloads piratas ou aplicativos maliciosos. Uma vez instalado, ele vasculha senhas salvas, dados de preenchimento automático e cookies de login na máquina, enviando tudo a um operador remoto. A Anthropic desconectou usuários afetados, apagou cartões de pagamento salvos e reembolsou cobranças que considerou não autorizadas nessas contas.

Roubo de sessão supera roubo de senha

Pesquisadores de segurança associam a campanha a uma mudança estrutural, em que o roubo de sessões supera o roubo de senhas, já que a autenticação multifator tornou credenciais vazadas muito menos úteis sozinhas. Um cookie roubado comprova que o login já ocorreu, permitindo que o invasor passe pelos controles sem disparar alertas nem precisar do segundo fator.

De Swardt recuperou o acesso após cerca de duas semanas, mas cancelou a assinatura e migrou para o Cursor. Ele afirma que a Anthropic ainda não oferece aos usuários nenhuma forma de ver o que, exatamente, está consumindo sua cota, e a empresa se recusou a comentar como assinantes podem identificar uso indevido. O episódio encerra um período turbulento para a companhia, que revelou três incidentes em julho envolvendo ações não autorizadas de seus próprios modelos, suspendeu partes do treinamento de IA e deslocou cerca de 150 engenheiros de produto para equipes de segurança.

Próximo artigo: Bitget inclui aulas de blockchain em programa da UNICEF que já alcançou mais de 642 mil pessoas

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Anthropic alerta: roubo de sessões está drenando assinaturas pagas do Claude | Yellow