Hackers ponen en la mira a suscriptores de Claude con el objetivo de robarles sus tokens
Los suscriptores de Claude se han convertido en objetivo de una campaña de robo de credenciales que permite a atacantes acceder a sus cuentas y consumir sus límites de uso sin autorización.
El problema fue detectado después de que varios usuarios reportaran un aumento inexplicable en el consumo de tokens , incluso cuando no estaban utilizando las herramientas de inteligencia artificial de Anthropic .
Uno de los casos conocidos es el de Grant De Swardt, consultor independiente de inteligencia artificial en East Sussex, Reino Unido.
El 4 de agosto detectó que el consumo de su cuenta Claude Max 20x estaba aumentando a pesar de que no había trabajado ni realizado tareas con el servicio.
La situación continuó durante el día siguiente.
De Swardt desactivó las herramientas y servicios que tenía conectados a Claude y comprobó que el consumo de tokens seguía creciendo.
Tras contactar con Anthropic, la compañía investigó el caso y concluyó que una sesión de Claude había sido comprometida.
Según la información recibida por el usuario, una clave de sesión habría sido utilizada para generar tokens OAuth no autorizados de Claude Code .
Esto permitió que terceros consumieran recursos de su cuenta sin que él fuera consciente de la actividad.
El consumo aumentaba incluso cuando el usuario no utilizaba Claude El comportamiento llamó la atención porque De Swardt intentó controlar las posibles causas del consumo.
Según explicó, desactivó tareas programadas, ejecuciones en la nube y procesos locales relacionados con Claude.
Aun así, el porcentaje de uso continuó aumentando.
De Swardt solicitó a Anthropic un desglose detallado que permitiera identificar qué procesos estaban consumiendo sus tokens .
La empresa no le proporcionó esa información, aunque reconoció que existía una actividad irregular.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).