Un hacker roba tokens de suscriptores de Claude mediante malware infostealer
Hecho Qué ha ocurrido
Anthropic ha reconocido que un atacante está usando malware de tipo infostealer para robar sesiones de inicio guardadas en los ordenadores de usuarios de Claude. Con esas sesiones robadas, el hacker consume la cuota de tokens de las víctimas sin su conocimiento, agotando su suscripción.
Resumen generado mediante IA a partir de Europa Press Portaltic. Naturaleza de la información: declaración de parte interesada.
Análisis Por qué importa
El robo de sesiones activas elude la autenticación tradicional (contraseñas, 2FA) y demuestra que los servicios de IA por suscripción son un nuevo objetivo atractivo para el cibercrimen. Las empresas que gestionan credenciales de acceso a herramientas de IA deben tratar estas sesiones como activos críticos de seguridad.
- Quién se ve afectado
- Suscriptores individuales y empresas que usan Claude y, por extensión, cualquier servicio de IA basado en sesiones persistentes o tokens de API.
- Qué puede cambiar
- Los proveedores de IA podrían reforzar la detección de sesiones anómalas y limitar la duración o portabilidad de tokens de sesión para mitigar este tipo de robo.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Anthropic implementa medidas adicionales de seguridad (rotación de tokens, detección de anomalías) y si aparecen casos similares en otros proveedores como OpenAI o Google.
Recomendación Qué debería hacer una empresa
Las empresas deben exigir a sus empleados el uso de gestores de contraseñas y antivirus actualizados, y revisar en los próximos 3 meses las políticas de gestión de sesiones para herramientas de IA corporativas.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Europa Press Portaltic. La referencia es siempre el artículo original.
Ver fuente original ↗LLM AnthropicClaude AnthropicciberseguridadClaudeinfostealermalware
Forma parte de la historia Hacker roba tokens de suscriptores de Claude mediante malware infostealer (2 noticias, estado: en evolución).
Tu opinión
0 comentarios
Relacionadas
Infostealers roban sesiones de Claude y revenden acceso a suscripciones de pago
TechCrunch reveló una campaña de malware (Vidar, LummaC2, StealC, Redline, Acreed) que roba cookies de sesión de cuentas Claude de Anthropic, incluyendo…
Por qué importaEl robo de sesiones salta la autenticación en dos factores porque la cookie ya contiene el estado autenticado, lo que hace ineficaces las…
Akamai advierte de nuevos vectores de ataque por adopción descontrolada de IA empresarial
Akamai publicó su informe Enterprise AI Usage Risk Report 2026, que identifica tres nuevas metodologías de ataque (vibe hacking, CursorJacking y CometJacking)…
Por qué importaMuestra que la adopción acelerada de IA en las empresas está creando una superficie de ataque nueva y poco visible que las herramientas tradicionales…
Los cuatro escenarios de riesgo catastrófico que Anthropic, OpenAI y Google DeepMind miden en sus modelos
Tras la renuncia de un investigador de Anthropic con un mensaje viral, el jefe de seguridad Evan Hubinger estimó más de 10% de probabilidad de que la IA cause…
Por qué importaEstas evaluaciones internas muestran que los propios creadores de los modelos consideran plausibles riesgos severos, lo que debería influir en cómo…
El científico jefe de OpenAI advierte que el desarrollo de modelos avanza más rápido que su comprensión
Tras el lanzamiento de GPT-6 Astra, Jakub Pachocki, científico jefe de OpenAI, publicó un ensayo titulado 'An Alien Mind' donde advierte que los modelos…
Por qué importaQue la propia figura técnica más senior de OpenAI cuestione el ritmo de escalado, justo tras lanzar su modelo más potente, señala una tensión…