Anthropic alerta: logins roubados estão a esgotar subscrições pagas do Claude

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic confirmou que hackers estão a sequestrar sessões de login do Claude com malware do tipo infostealer e a consumir utilização paga, incluindo a de uma conta de consultoria no valor de 200 dólares por mês.

Principais pontos:

  • A Anthropic começou a alertar subscritores em 30 de agosto de que sessões de navegador roubadas estavam a permitir a atacantes consumir utilização paga sem pedir palavra-passe ou segundo fator.
  • A empresa identificou seis famílias de malware “commodity” por trás da campanha, cinco em Windows e uma a afetar um número menor de Macs.
  • Um consultor perdeu cerca de duas semanas de acesso à conta e diz que continua sem conseguir obter um registo detalhado do que foi gasto.

Sessões do Claude sequestradas através de cookies de navegador roubados

A TechCrunch noticiou o caso de Grant de Swardt, consultor independente de IA em East Sussex, Inglaterra, que viu a utilização de tokens da sua conta disparar em 4 de agosto enquanto não estava a trabalhar. No dia seguinte, desligou todas as integrações ligadas à conta, pausou tarefas agendadas e deixou de usar o serviço. Ainda assim, o consumo continuou a subir, passando de 45% para 55%.

De Swardt pediu à Anthropic um descritivo itemizado da utilização, que nunca chegou. A empresa suspendeu a conta, invalidou todas as sessões e tokens no servidor, e reembolsou 44,49 libras pelo período restante do plano.

A investigação concluiu mais tarde que uma chave de sessão comprometida tinha sido usada para gerar tokens Claude Code não autorizados na sua conta. Segundo a Anthropic, a atividade parecia compatível com um serviço externo a executar trabalho para terceiros, mas não foi possível determinar como esse serviço obteve acesso. De Swardt relatou o caso no Reddit, atraindo cerca de 80 comentários, vários deles de utilizadores a descrever o mesmo tipo de drenagem de saldo.

Veja também: Preço da XRP mira US$ 1,46 com acumulação de “whales” de volta em setembro

Anthropic aponta Vidar, LummaC2 e mais quatro stealers

A Anthropic começou a enviar emails a um grupo mais alargado de clientes em 30 de agosto, nomeando os stealers Vidar, LummaC2, StealC, RedLine e Acreed em Windows, além de Atomic Stealer num número reduzido de Macs. Todos os seis são malware “commodity”, alugados a baixo custo em mercados criminosos, e nenhum é recente.

A empresa salientou que o malware não tem qualquer relação direta com o Claude e costuma chegar aos dispositivos através de downloads pirateados ou aplicações maliciosas. Depois de instalado, recolhe palavras‑passe guardadas, dados de preenchimento automático e cookies de login da máquina, enviando-os para o operador. A Anthropic terminou sessões dos utilizadores afetados, removeu cartões de pagamento guardados e reembolsou as cobranças que considerou não autorizadas.

Roubo de sessões já supera roubo de palavras‑passe

Investigadores de segurança associam esta campanha a uma tendência mais ampla de substituição do roubo de credenciais pelo roubo de sessões, já que a autenticação multifator tornou as palavras‑passe isoladas muito menos úteis. Um cookie roubado prova que o login já ocorreu, permitindo ao atacante contornar as verificações sem gerar alertas nem enfrentar um segundo fator.

De Swardt recuperou o acesso à conta após cerca de duas semanas e, em seguida, cancelou-a, migrando para o Cursor. Afirma que a Anthropic continua sem oferecer aos utilizadores uma forma de ver detalhadamente o que está a consumir o plafond, e a empresa recusou comentar como os subscritores podem detetar uso abusivo. O episódio encerra um período delicado para a companhia, que revelou três incidentes em julho envolvendo ações não autorizadas pelos próprios modelos, levou à suspensão de partes do treino de IA e à transferência de cerca de 150 engenheiros de produto para equipas de segurança.

Leia a seguir: Bitget adiciona aulas de blockchain ao programa da UNICEF que já alcançou mais de 642.000 pessoas

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head of Content na Yellow.com, tendo reportado sobre cripto nos últimos 10 anos. Ele se especializa em artigos aprofundados de Research e Learn, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando arduamente para ajudar a tornar isso realidade.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Anthropic alerta: logins roubados estão a esgotar subscrições pagas do Claude | Yellow