Breaking News :

nothing found

Roban tokens de Claude mediante malware

image

Un programa malicioso permite acceder a sesiones de usuarios y consumir su cuota sin autorización

Un hacker está utilizando un malware conocido como infostealer para robar sesiones de inicio de usuarios de Claude y consumir sus tokens sin autorización. Anthropic confirmó el incidente después de que varios suscriptores detectaran un gasto inusual de su cuota pese a no haber utilizado el servicio de manera significativa.

El caso fue detectado por un consultor de inteligencia artificial en Reino Unido, quien observó que su consumo pasó de 45 a 55 por ciento sin realizar tareas en Claude. Tras contactar a Anthropic, la compañía confirmó actividad sospechosa y posteriormente determinó que un atacante había accedido a su cuenta para desviar tokens y procesar solicitudes de terceros.

Anthropic señaló que el atacante empleó un infostealer para sustraer sesiones almacenadas en los equipos de las víctimas y utilizarlas para acceder a sus cuentas. Otros usuarios también reportaron consumos anormales, algunos de los cuales llegaron hasta el 100 por ciento de su cuota sin haber utilizado Claude de forma proporcional.

Ante el problema, Anthropic recomendó escanear los equipos en busca de malware, cerrar las sesiones activas en todos los dispositivos y cambiar las credenciales. La compañía también reconoció que estos ataques podrían mantenerse durante meses sin ser detectados, especialmente ante la falta de un historial detallado que permita identificar fácilmente el uso no autorizado.

Salir de la versión móvil