Hackers roban tokens de Claude a suscriptores mediante malware
Anthropic confirma que un malware infostealer roba sesiones de Claude para consumir tokens de cuentas de pago sin que los usuarios se den cuenta.

El 4 de agosto, Grant de Swardt, consultor independiente de IA en Reino Unido, notó que su cuenta de Claude Max 20x consumía tokens sin que él estuviera trabajando. Al día siguiente, desconectó todo lo que tenía vinculado a Claude y el gasto siguió subiendo. Cuando pidió a Anthropic un desglose de uso, la empresa no lo proporcionó, pero reconoció que algo andaba mal: suspendió su cuenta, invalidó todas sus sesiones y tokens de Claude Code, y le devolvió 44,49 libras de su suscripción de 200 dólares al mes. La suspensión le trastocó el negocio: se dedica a montar agentes de IA para pequeñas y medianas empresas y él mismo depende de ellos para administración, diseño web y código.
La investigación de Anthropic concluyó que una clave de sesión comprometida se había utilizado para generar tokens OAuth no autorizados de Claude Code. Según contó de Swardt, la empresa le dijo que la cuenta 'parecía haber sido utilizada por un servicio externo no autorizado para atender actividad de otras personas', sin poder determinar cómo obtuvo el acceso. La hipótesis es que un infostealer robó sus credenciales o datos de sesión. Estos programas maliciosos se instalan en el equipo y roban contraseñas, cookies y sesiones guardadas.
De Swardt publicó su caso en Reddit y descubrió que no era el único. Otro usuario afirmó que su cuenta se autoactualizó sin su permiso y el consumo saltó de 0% a 100% sin tocarla. Otro vio el uso pasar de 0 a 49% en 12 minutos. Uno más reportó haber quemado todos sus tokens durante tres días seguidos sin usar el servicio, y abrió un informe en GitHub. Varios usuarios recibieron correos de Anthropic avisando de la actividad: 'Recientemente hemos detectado que un actor malicioso usa malware infostealer para robar sesiones de inicio de sesión de Claude de los ordenadores de la gente y luego accede a sus cuentas', decía uno de esos mensajes.
Anthropic ha invalidado autorizaciones y emitido reembolsos en algunos casos, pero no a todos. De Swardt no recibió ese correo, no encontró rastro de malware en su equipo y sigue sin saber cómo entraron. Además, la falta de un desglose de consumo detallado hace que este tipo de robo pase desapercibido durante semanas. Tras dos semanas de suspensión, le reactivaron la cuenta, pero ya había cancelado la suscripción y se había pasado a Cursor para usar varios modelos, incluidos opciones de código abierto más baratas.
Anthropic no ha comentado cómo pueden los usuarios detectar el uso indebido. De Swardt cree que sin herramientas para ver qué consume los tokens, 'no hay forma de que estas personas puedan protegerse'. La compañía tampoco ha explicado si va a añadir ese desglose.
