Recientemente, varios usuarios de Claude informaron en redes sociales que sus cuotas se estaban agotando rápidamente sin haber utilizado el servicio. Tras una investigación, Anthropic confirmó que un hacker utilizó sesiones de inicio de sesión de Claude robadas mediante malware para acceder ilegalmente a las cuentas de los usuarios y consumir silenciosamente sus valiosos créditos de llamadas.Autor y fuente del artículo: AIBase
El evento fue detectado por primera vez el 4 de agosto por Grant Deswart, consultor independiente de IA en East Sussex, Inglaterra. Ese día, él no trabajó, pero el uso de su cuenta Claude Max 20x continuó aumentando constantemente. Al día siguiente, desactivó con decisión todas las herramientas conectadas a Claude, suspendió las tareas programadas y las funciones de ejecución en la nube, y aunque no se ejecutaban ninguna tarea de Claude Code en su equipo local, el uso aún aumentó del 45% al 55%.
Tras comunicarse con el servicio al cliente de Anthropic, la empresa reconoció oficialmente que la cuenta presentaba anomalías, suspendió inmediatamente la cuenta de pago, cerró todas las sesiones de inicio de sesión y revocó todos los tokens de Claude Code del lado del servidor, además de reembolsar 44.49 libras por el tiempo restante de suscripción. Se informa que la suscripción a Claude Max 20x tiene un costo de hasta 200 dólares mensuales. La suspensión repentina de la cuenta afectó directamente a Deswart, quien opera como autónomo, ya que depende profundamente de esta herramienta para ayudar a pequeñas y medianas empresas a implementar agentes que extraigan automáticamente órdenes de compra e ingresen datos en sistemas financieros, así como para sus propias tareas diarias de administración, diseño web y programación.
Después de una investigación profunda, Anthropic informó a Desvot que los atacantes aprovecharon una clave de sesión de Claude comprometida para generar tokens OAuth de Claude Code no autorizados. La empresa descubrió que su cuenta parecía haber sido utilizada por un servicio de terceros sospechoso para procesar tareas de otras personas, pero aún no se ha determinado cómo se obtuvo el acceso. El medio tecnológico TechCrunch señaló que, debido a que el sistema actual de atención al cliente de Anthropic solo puede ver el uso total y no proporciona a los usuarios registros detallados de uso por ítem, este tipo de robo podría pasar desapercibido durante meses.
A medida que el evento se expande en comunidades como Reddit y GitHub, cada vez más víctimas salen a la luz. Algunos usuarios reportaron que sus cuentas fueron actualizadas automáticamente sin su consentimiento y se les realizaron cargos a sus tarjetas de crédito, con el uso saltando instantáneamente de cero al 100%; otros indicaron que, tras enviar solo unos pocos prompts y realizar una búsqueda web, consumieron casi la mitad de su cuota en 12 minutos; incluso hubo personas que agotaron su cuota diaria durante tres días consecutivos sin haber utilizado el servicio.
Algunos usuarios publicaron correos electrónicos de advertencia de seguridad de Anthropic que indican que la empresa recientemente descubrió que los atacantes están utilizando malware común de robo de información para robar contraseñas, datos de sesiones y credenciales de inicio de sesión guardadas en las computadoras de los usuarios. Anthropic afirmó que, al detectar actividad sospechosa, obliga a los usuarios a cerrar la sesión, revoca los permisos y ofrece reembolsos según corresponda, además de recordar a los usuarios que verifiquen si sus dispositivos están infectados con este tipo de troyanos propagados a través de descargas no oficiales o anuncios maliciosos. Sin embargo, Deswart no recibió personalmente esta advertencia de seguridad y hasta ahora no ha encontrado evidencia de que su computadora haya sido comprometida.
Aproximadamente dos semanas después de que su cuenta se restaurara, Deswart finalmente decidió cancelar su suscripción debido a su insatisfacción con el lento progreso del tratamiento por parte de la empresa oficial y la imposibilidad de obtener detalles precisos sobre el uso, pasando a adoptar Cursor, que admite llamadas a múltiples modelos. Expertos de la industria consideran que Anthropic aún carece de las herramientas de gestión necesarias para ayudar a los usuarios a identificar con precisión las fuentes de consumo de su cuota. Ante nuevas preguntas de los medios, Anthropic ha optado por no comentar.
