Anthropic confirma que los accesos no autorizados a cuentas llevaron al uso no autorizado de Claude

iconMetaEra
Compartir
AI summary iconResumen
Anthropic confirmó que los hackeos de cuentas llevaron al uso no autorizado de Claude, reportado a través de noticias en cadena. Los usuarios notaron que sesiones de inicio de sesión robadas mediante malware consumieron cuotas de API. Medios de noticias de IA y cripto destacaron la brecha, inicialmente señalada por Grant Desvour el 4 de agosto. Las cuentas afectadas fueron suspendidas, las sesiones revocadas y se emitieron reembolsos parciales. Los atacantes utilizaron claves de sesión filtradas para generar tokens OAuth. Casos similares surgieron en Reddit y GitHub, incluyendo actualizaciones y cargos no autorizados. Anthropic instó a los usuarios a verificar la presencia de malware, pero no compartió registros detallados. Algunos suscriptores cancelaron debido a la insatisfacción.
Recientemente, varios usuarios de Claude informaron en redes sociales que sus cuotas se estaban agotando rápidamente sin haber utilizado el servicio. Tras una investigación, Anthropic confirmó que un hacker utilizó sesiones de inicio de sesión de Claude robadas mediante malware para acceder ilegalmente a las cuentas de los usuarios y consumir silenciosamente sus valiosos créditos de llamadas.

Autor y fuente del artículo: AIBase

El evento fue detectado por primera vez el 4 de agosto por Grant Deswart, consultor independiente de IA en East Sussex, Inglaterra. Ese día, él no trabajó, pero el uso de su cuenta Claude Max 20x continuó aumentando constantemente. Al día siguiente, desactivó con decisión todas las herramientas conectadas a Claude, suspendió las tareas programadas y las funciones de ejecución en la nube, y aunque no se ejecutaban ninguna tarea de Claude Code en su equipo local, el uso aún aumentó del 45% al 55%.

Tras comunicarse con el servicio al cliente de Anthropic, la empresa reconoció oficialmente que la cuenta presentaba anomalías, suspendió inmediatamente la cuenta de pago, cerró todas las sesiones de inicio de sesión y revocó todos los tokens de Claude Code del lado del servidor, además de reembolsar 44.49 libras por el tiempo restante de suscripción. Se informa que la suscripción a Claude Max 20x tiene un costo de hasta 200 dólares mensuales. La suspensión repentina de la cuenta afectó directamente a Deswart, quien opera como autónomo, ya que depende profundamente de esta herramienta para ayudar a pequeñas y medianas empresas a implementar agentes que extraigan automáticamente órdenes de compra e ingresen datos en sistemas financieros, así como para sus propias tareas diarias de administración, diseño web y programación.

Después de una investigación profunda, Anthropic informó a Desvot que los atacantes aprovecharon una clave de sesión de Claude comprometida para generar tokens OAuth de Claude Code no autorizados. La empresa descubrió que su cuenta parecía haber sido utilizada por un servicio de terceros sospechoso para procesar tareas de otras personas, pero aún no se ha determinado cómo se obtuvo el acceso. El medio tecnológico TechCrunch señaló que, debido a que el sistema actual de atención al cliente de Anthropic solo puede ver el uso total y no proporciona a los usuarios registros detallados de uso por ítem, este tipo de robo podría pasar desapercibido durante meses.

A medida que el evento se expande en comunidades como Reddit y GitHub, cada vez más víctimas salen a la luz. Algunos usuarios reportaron que sus cuentas fueron actualizadas automáticamente sin su consentimiento y se les realizaron cargos a sus tarjetas de crédito, con el uso saltando instantáneamente de cero al 100%; otros indicaron que, tras enviar solo unos pocos prompts y realizar una búsqueda web, consumieron casi la mitad de su cuota en 12 minutos; incluso hubo personas que agotaron su cuota diaria durante tres días consecutivos sin haber utilizado el servicio.

Algunos usuarios publicaron correos electrónicos de advertencia de seguridad de Anthropic que indican que la empresa recientemente descubrió que los atacantes están utilizando malware común de robo de información para robar contraseñas, datos de sesiones y credenciales de inicio de sesión guardadas en las computadoras de los usuarios. Anthropic afirmó que, al detectar actividad sospechosa, obliga a los usuarios a cerrar la sesión, revoca los permisos y ofrece reembolsos según corresponda, además de recordar a los usuarios que verifiquen si sus dispositivos están infectados con este tipo de troyanos propagados a través de descargas no oficiales o anuncios maliciosos. Sin embargo, Deswart no recibió personalmente esta advertencia de seguridad y hasta ahora no ha encontrado evidencia de que su computadora haya sido comprometida.

Aproximadamente dos semanas después de que su cuenta se restaurara, Deswart finalmente decidió cancelar su suscripción debido a su insatisfacción con el lento progreso del tratamiento por parte de la empresa oficial y la imposibilidad de obtener detalles precisos sobre el uso, pasando a adoptar Cursor, que admite llamadas a múltiples modelos. Expertos de la industria consideran que Anthropic aún carece de las herramientas de gestión necesarias para ayudar a los usuarios a identificar con precisión las fuentes de consumo de su cuota. Ante nuevas preguntas de los medios, Anthropic ha optado por no comentar.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.