Grant de Swardt, consultor de IA en East Sussex (Reino Unido), detectó que su suscripción Claude Max 20x consumía tokens sin que él estuviera trabajando. Tras pedir a Anthropic un desglose de uso, la compañía suspendió su cuenta, invalidó sus sesiones y tokens OAuth de Claude Code, y le reembolsó 44,49 libras de los 200 dólares mensuales. Tras investigar, Anthropic le comunicó que una clave de sesión de Claude había sido comprometida y utilizada para generar tokens OAuth no autorizados, probablemente por un tercero no autorizado.
Al publicar su caso en Reddit, de Swardt descubrió que otros usuarios sufrían el mismo problema: cuentas que pasaban del 0 al 100 % de uso en minutos o agotaban el cupo diario sin actividad. Varios afectados compartieron correos de Anthropic en los que la empresa les advertía de que un actor malicioso estaba empleando malware del tipo infostealer para robar sesiones de inicio de sesión de Claude desde sus ordenadores y consumir su saldo.
Anthropic señala que el malware no procede del uso de Claude, sino de fuentes externas como software infectado o anuncios maliciosos. La compañía invalida autorizaciones y emite reembolsos cuando detecta actividad sospechosa, pero no ofrece a los usuarios un registro detallado de uso por sesión, lo que dificulta identificar el robo. De Swardt canceló su suscripción y migró a Cursor; Anthropic declinó hacer comentarios.
