Ir al contenido
IA para hoy
Regulación y ética Seguridad

Infostealers roban sesiones de Claude y revenden acceso a suscripciones de pago

Hecho Qué ha ocurrido

TechCrunch reveló una campaña de malware (Vidar, LummaC2, StealC, Redline, Acreed) que roba cookies de sesión de cuentas Claude de Anthropic, incluyendo suscripciones Max 20x de 200 dólares/mes. Anthropic confirmó el incidente, cerró sesiones afectadas y emitió reembolsos parciales, sin revelar el número total de cuentas comprometidas. El caso documentado de Grant de Swardt muestra consumo anómalo de tokens y suspensión de cuenta sin previo aviso, paralizando su negocio de automatización con IA.

Resumen generado mediante IA a partir de WWWhat's new. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

El robo de sesiones salta la autenticación en dos factores porque la cookie ya contiene el estado autenticado, lo que hace ineficaces las protecciones habituales y crea un mercado negro de acceso a compute de IA.

Quién se ve afectado
Suscriptores de pago de Claude, especialmente profesionales y empresas que dependen de Claude Code o API como infraestructura crítica.
Qué puede cambiar
Las empresas que dependen de un único proveedor de IA para tareas críticas quedan expuestas a interrupciones de servicio por suspensiones de seguridad sin aviso previo ni transparencia en el desglose de uso.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si Anthropic mejora la transparencia en el desglose de uso, si otras plataformas de IA (OpenAI, Google) sufren incidentes similares, y si crece el mercado underground de sesiones robadas de IA.

Recomendación Qué debería hacer una empresa

Las empresas que dependen de Claude Code deben revocar y regenerar tokens OAuth, evitar guardar credenciales en el navegador y evaluar en los próximos 3-6 meses una estrategia multiproveedor para evitar dependencia crítica de una sola cuenta.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: WWWhat's new. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentes AnthropicTechCrunch AnthropicciberseguridadClaudeinfostealerrobo de credenciales

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 2 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. WWWhat's new estás leyendo esta
    · varias fuentes · artículo original ↗
  2. Europa Press Portaltic
    · varias fuentes · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética 2 fuentes

Un hacker roba tokens de suscriptores de Claude mediante malware infostealer

Anthropic ha reconocido que un atacante está usando malware de tipo infostealer para robar sesiones de inicio guardadas en los ordenadores de usuarios de…

Por qué importaEl robo de sesiones activas elude la autenticación tradicional (contraseñas, 2FA) y demuestra que los servicios de IA por suscripción son un nuevo…

Impacto bajo Fiabilidad varias fuentes Europa Press Portaltic
Regulación y ética 2 fuentes

Akamai advierte de nuevos vectores de ataque por adopción descontrolada de IA empresarial

Akamai publicó su informe Enterprise AI Usage Risk Report 2026, que identifica tres nuevas metodologías de ataque (vibe hacking, CursorJacking y CometJacking)…

Por qué importaMuestra que la adopción acelerada de IA en las empresas está creando una superficie de ataque nueva y poco visible que las herramientas tradicionales…

Impacto alto Fiabilidad varias fuentes Relevancia 7/10 ITSitio
Regulación y ética 16 fuentes

Los cuatro escenarios de riesgo catastrófico que Anthropic, OpenAI y Google DeepMind miden en sus modelos

Tras la renuncia de un investigador de Anthropic con un mensaje viral, el jefe de seguridad Evan Hubinger estimó más de 10% de probabilidad de que la IA cause…

Por qué importaEstas evaluaciones internas muestran que los propios creadores de los modelos consideran plausibles riesgos severos, lo que debería influir en cómo…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 8/10 Infobae Tecno
Regulación y ética 16 fuentes

El científico jefe de OpenAI advierte que el desarrollo de modelos avanza más rápido que su comprensión

Tras el lanzamiento de GPT-6 Astra, Jakub Pachocki, científico jefe de OpenAI, publicó un ensayo titulado 'An Alien Mind' donde advierte que los modelos…

Por qué importaQue la propia figura técnica más senior de OpenAI cuestione el ritmo de escalado, justo tras lanzar su modelo más potente, señala una tensión…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 8/10 Xataka