Hackers roban tokens de Claude a suscriptores mediante robo de sesiones

Hecho Qué ha ocurrido
Usuarios de Claude, incluido el consultor Grant De Swardt, reportaron consumo anómalo de tokens sin estar usando el servicio. Anthropic confirmó a algunos usuarios que un actor malicioso usa malware infostealer para robar sesiones de login de Claude y consumir su cuota. La empresa suspendió cuentas, invalidó sesiones y ofreció reembolsos parciales, pero no ofrece desglose de uso por tarea ni herramientas de detección para los usuarios.
Resumen generado mediante IA a partir de TechCrunch AI (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Expone una vulnerabilidad crítica en la gestión de sesiones y facturación de servicios de IA por suscripción, especialmente para profesionales y empresas que dependen de agentes que consumen tokens automáticamente.
- Quién se ve afectado
- Consultores independientes, freelancers y pymes que usan Claude Code y agentes de IA de forma intensiva para su operativa diaria.
- Qué puede cambiar
- Puede acelerar la demanda de auditoría y trazabilidad de uso por parte de proveedores de IA, y empujar a algunos usuarios hacia alternativas con mejor control de gasto como Cursor u opciones open source.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Anthropic lanza herramientas de desglose de consumo y alertas proactivas de seguridad, y si otros proveedores de LLM enfrentan incidentes similares de robo de sesiones.
Recomendación Qué debería hacer una empresa
Las empresas que usan Claude Code u otros servicios de IA por suscripción deberían implementar en los próximos 1-3 meses monitoreo de consumo, rotación de credenciales y protección antimalware endpoint para minimizar exposición.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Fuente original: TechCrunch AI. La referencia es siempre el artículo original.
Ver fuente original ↗agentesLLM AnthropicciberseguridadClaudeinfostealersuscripciones IA
Tu opinión
0 comentarios
Relacionadas
Microsoft parchea un récord de 972 vulnerabilidades ante temor a ataques con IA
Microsoft lanzó en septiembre un parche que corrige aproximadamente 972 vulnerabilidades, 112 de ellas críticas, superando el récord anterior de 570 fijado dos…
Por qué importaEl aumento masivo de parches refleja que la industria anticipa una escalada de ataques automatizados por IA capaces de explotar vulnerabilidades más…
Meta tardó días en retirar anuncios de apps 'nudify' con CSAM generado por IA de niñas reales
Una investigación del Tech Transparency Project (TTP) publicada el martes reveló que Meta no detectó 332 anuncios con material de abuso sexual infantil (CSAM)…
Por qué importaEl caso expone fallos graves de moderación en plataformas publicitarias masivas frente a contenido ilegal generado con IA, y plantea responsabilidad…
Nueva demanda colectiva acusa a Anthropic de engañar a usuarios de pago con límites del plan Max
Un grupo de suscriptores de Claude presentó una demanda colectiva ampliada contra Anthropic alegando que la empresa publicitó de forma engañosa los límites de…
Por qué importaEs uno de los primeros intentos serios de exigir responsabilidad legal a una empresa de IA por prácticas comerciales engañosas en torno a límites de…
OpenAI y Anthropic reconocen que sus últimos modelos son más difíciles de monitorizar internamente
OpenAI y Anthropic han lanzado sus modelos más avanzados, GPT-6 Astra y Claude Fable 5.1, respectivamente. OpenAI reconoce en su evaluación de seguridad del 3…
Por qué importaLa pérdida de transparencia en el razonamiento interno de los modelos frontera dificulta garantizar su alineación con intereses humanos justo cuando…



