Ir al contenido
IA para hoy
Regulación y ética Seguridad

Malware infostealer roba sesiones de Claude para consumir tokens de usuarios sin su conocimiento

Malware infostealer roba sesiones de Claude para consumir tokens de usuarios sin su conocimiento
Foto: Pixabay · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Anthropic confirmó que un ciberdelincuente usó un malware infostealer para robar sesiones de inicio de sesión de usuarios de Claude y consumir sus cuotas de tokens sin autorización. El caso salió a la luz el 4 de agosto cuando un consultor de IA en Reino Unido detectó que su consumo pasó del 45% al 55% sin haber usado el servicio. Anthropic desactivó la cuenta afectada, revocó sesiones y tokens, y reembolsó 44,49 libras al usuario. Varios usuarios en Reddit y GitHub reportaron casos similares de consumo anómalo.

Resumen generado mediante IA a partir de 20minutos Tecnología. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

El ataque puede pasar desapercibido durante meses debido a la falta de un historial detallado de peticiones en las cuentas, lo que representa un riesgo tanto económico como de seguridad para usuarios y empresas que dependen de Claude. Expone además una vulnerabilidad general de las plataformas de IA basada en el robo de sesiones activas, no solo de credenciales.

Quién se ve afectado
Usuarios individuales y empresas que usan Claude bajo suscripción, especialmente consultores y profesionales independientes que gestionan cuentas de pago.
Qué puede cambiar
Los proveedores de IA podrían verse obligados a mejorar la trazabilidad y el detalle de los registros de consumo de tokens, así como reforzar la detección de sesiones robadas.

Análisis generado a partir de la información disponible; no procede de la fuente.

Ilustración generada con IA por IA para hoy

Predicción Qué observar a continuación

Vigilar si Anthropic u otros proveedores de IA implementan mejores herramientas de auditoría de consumo y autenticación multifactor obligatoria, y si aparecen más informes de casos similares en otras plataformas de IA.

Recomendación Qué debería hacer una empresa

Las empresas que usan Claude u otros servicios de IA por suscripción deberían revisar periódicamente los consumos de tokens, habilitar autenticación multifactor y analizar sus equipos en busca de malware infostealer en los próximos meses.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: 20minutos Tecnología. La referencia es siempre el artículo original.

Ver fuente original ↗

LLM Anthropic AnthropicciberseguridadClaudeinfostealermalware

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética 6 fuentes

Trump descarta riesgo existencial de la IA y prioriza la ventaja frente a China

Donald Trump declaró a periodistas que no le preocupa que la IA pueda extinguir a la humanidad, y afirmó que su prioridad es mantener la ventaja tecnológica de…

Por qué importaLas declaraciones muestran que la posición oficial de EEUU frente a la IA prioriza la competitividad geopolítica sobre la cautela regulatoria…

Impacto bajo Fiabilidad confirmado por varias fuentes Business Insider España

Google alerta de ciberataques con agentes de IA que ejecutan intrusiones completas en horas

Google, a través de su Grupo de Inteligencia sobre Amenazas (GTIG), reportó un caso en el que hackers comprometieron recursos en la nube de una empresa y en…

Por qué importaLa automatización del ciclo completo de ataque mediante agentes autónomos reduce drásticamente los tiempos de respuesta disponibles para los equipos…

Impacto alto Fiabilidad declaración interesada Relevancia 8/10 Infobae Tecno
Regulación y ética 2 fuentes

OpenAI pregunta al Congreso si un pacto para ralentizar la IA violaría leyes antimonopolio

OpenAI ha pedido a miembros del Congreso de EE.UU. orientación sobre si coordinar una ralentización del desarrollo de IA de frontera entre laboratorios sería…

Por qué importaEl debate revela una tensión real entre competencia comercial feroz y preocupaciones genuinas de seguridad, y podría redefinir el marco legal para la…

Impacto medio Fiabilidad varias fuentes Relevancia 8/10 Wired AI
Regulación y ética 6 fuentes

Investigador que renunció a Anthropic advierte que los próximos dos años definirán el riesgo existencial de la IA

Jacob Coxon, exinvestigador de Anthropic y OpenAI, renunció y publicó en X una advertencia sobre riesgos existenciales de la IA que superó los 100 millones de…

Por qué importaEstas declaraciones de insiders añaden presión pública y regulatoria sobre los laboratorios de IA justo cuando Anthropic prepara una posible salida a…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 8/10 Wired en Español