Un programa malicioso del tipo infostealer permite robar sesiones de inicio almacenadas en las computadoras y utilizar cuentas de suscriptores de Claude sin autorización. El objetivo es consumir tokens, la unidad de uso del chatbot de inteligencia artificial, mediante pedidos realizados a espaldas de los usuarios. Anthropic reconoció la existencia de actividad sospechosa vinculada con este mecanismo.
El caso fue detectado el 4 de agosto por Grant De Swardt, un consultor independiente de inteligencia artificial radicado en East Sussex, Reino Unido. De Swardt advirtió que el consumo de su cuenta había aumentado del 45% al 55% pese a no haber realizado tareas con Claude. Ante esa situación, solicitó a Anthropic un detalle de las peticiones efectuadas, pero el laboratorio de IA no le proporcionó ese desglose, aunque confirmó que había movimientos irregulares.
Como medida inmediata, Anthropic desactivó la cuenta de pago de De Swardt, revocó las sesiones y los tokens de Claude Code desde sus servidores y le reembolsó 44,49 libras esterlinas correspondientes al período restante de una suscripción de 200 dólares mensuales. Luego de investigar el incidente, la empresa le informó que un atacante había accedido a su cuenta y desviado tokens en secreto para gestionar pedidos de terceros sin su conocimiento. Según la explicación recibida, una intrusión de este tipo podría prolongarse durante meses sin ser advertida por la víctima.



