Anthropic ha alertado sobre la existencia de un malware tipo infostealer que está robando sesiones de inicio de sesión para consumir los tokens de los usuarios de Claude sin su consentimiento. Este ataque permite a los ciberdelincuentes acceder a las cuentas de las víctimas y agotar su cuota de uso de la inteligencia artificial, generando cargos o limitaciones en el servicio. El caso fue detectado el 4 de agosto por un consultor independiente en East Sussex, Reino Unido, quien observó que su consumo de tokens aumentó del 45% al 55% sin haber realizado ninguna tarea. Tras contactar con Anthropic, la empresa confirmó la actividad sospechosa, desactivó la cuenta, revocó las sesiones y reembolsó 44,49 libras al afectado. La compañía advierte que este tipo de ataques pueden permanecer ocultos durante meses, ya que la falta de un historial detallado de peticiones dificulta la detección del consumo anómalo. Varios usuarios en Reddit han reportado experiencias similares, con saltos bruscos en el uso de tokens. Ante esta amenaza, Anthropic recomienda a los usuarios analizar sus dispositivos en busca de malware, cerrar todas las sesiones abiertas, cambiar sus contraseñas y extremar las precauciones de seguridad para evitar este tipo de intrusiones.
Anthropic alerta sobre malware que roba tokens de Claude
Fuentes:
Anthropic alerta sobre malware que roba tokens de ClaudeT3clickbait
