Ir al contenido
IA para hoy
Regulación y ética Seguridad

Hackers roban tokens de Claude a suscriptores mediante robo de sesiones

Hackers roban tokens de Claude a suscriptores mediante robo de sesiones
Imagen: TechCrunch AI

Hecho Qué ha ocurrido

Usuarios de Claude, incluido el consultor Grant De Swardt, reportaron consumo anómalo de tokens sin estar usando el servicio. Anthropic confirmó a algunos usuarios que un actor malicioso usa malware infostealer para robar sesiones de login de Claude y consumir su cuota. La empresa suspendió cuentas, invalidó sesiones y ofreció reembolsos parciales, pero no ofrece desglose de uso por tarea ni herramientas de detección para los usuarios.

Resumen generado mediante IA a partir de TechCrunch AI (original en inglés). Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Expone una vulnerabilidad crítica en la gestión de sesiones y facturación de servicios de IA por suscripción, especialmente para profesionales y empresas que dependen de agentes que consumen tokens automáticamente.

Quién se ve afectado
Consultores independientes, freelancers y pymes que usan Claude Code y agentes de IA de forma intensiva para su operativa diaria.
Qué puede cambiar
Puede acelerar la demanda de auditoría y trazabilidad de uso por parte de proveedores de IA, y empujar a algunos usuarios hacia alternativas con mejor control de gasto como Cursor u opciones open source.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si Anthropic lanza herramientas de desglose de consumo y alertas proactivas de seguridad, y si otros proveedores de LLM enfrentan incidentes similares de robo de sesiones.

Recomendación Qué debería hacer una empresa

Las empresas que usan Claude Code u otros servicios de IA por suscripción deberían implementar en los próximos 1-3 meses monitoreo de consumo, rotación de credenciales y protección antimalware endpoint para minimizar exposición.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram Correo

Fuente original: TechCrunch AI. La referencia es siempre el artículo original.

Ver fuente original ↗

agentesLLM AnthropicciberseguridadClaudeinfostealersuscripciones IA

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Microsoft parchea un récord de 972 vulnerabilidades ante temor a ataques con IA

Microsoft lanzó en septiembre un parche que corrige aproximadamente 972 vulnerabilidades, 112 de ellas críticas, superando el récord anterior de 570 fijado dos…

Por qué importaEl aumento masivo de parches refleja que la industria anticipa una escalada de ataques automatizados por IA capaces de explotar vulnerabilidades más…

Impacto alto Fiabilidad una fuente fiable Ars Technica AI

Meta tardó días en retirar anuncios de apps 'nudify' con CSAM generado por IA de niñas reales

Una investigación del Tech Transparency Project (TTP) publicada el martes reveló que Meta no detectó 332 anuncios con material de abuso sexual infantil (CSAM)…

Por qué importaEl caso expone fallos graves de moderación en plataformas publicitarias masivas frente a contenido ilegal generado con IA, y plantea responsabilidad…

Impacto medio Fiabilidad una fuente fiable Relevancia 8/10 Ars Technica AI

Nueva demanda colectiva acusa a Anthropic de engañar a usuarios de pago con límites del plan Max

Un grupo de suscriptores de Claude presentó una demanda colectiva ampliada contra Anthropic alegando que la empresa publicitó de forma engañosa los límites de…

Por qué importaEs uno de los primeros intentos serios de exigir responsabilidad legal a una empresa de IA por prácticas comerciales engañosas en torno a límites de…

Impacto bajo Fiabilidad una fuente fiable The Verge AI

OpenAI y Anthropic reconocen que sus últimos modelos son más difíciles de monitorizar internamente

OpenAI y Anthropic han lanzado sus modelos más avanzados, GPT-6 Astra y Claude Fable 5.1, respectivamente. OpenAI reconoce en su evaluación de seguridad del 3…

Por qué importaLa pérdida de transparencia en el razonamiento interno de los modelos frontera dificulta garantizar su alineación con intereses humanos justo cuando…

Impacto medio Fiabilidad una fuente fiable Relevancia 7/10 Xataka