Malware infostealer roba sesiones de Claude para consumir tokens de usuarios sin su conocimiento

Hecho Qué ha ocurrido
Anthropic confirmó que un ciberdelincuente usó un malware infostealer para robar sesiones de inicio de sesión de usuarios de Claude y consumir sus cuotas de tokens sin autorización. El caso salió a la luz el 4 de agosto cuando un consultor de IA en Reino Unido detectó que su consumo pasó del 45% al 55% sin haber usado el servicio. Anthropic desactivó la cuenta afectada, revocó sesiones y tokens, y reembolsó 44,49 libras al usuario. Varios usuarios en Reddit y GitHub reportaron casos similares de consumo anómalo.
Resumen generado mediante IA a partir de 20minutos Tecnología. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
El ataque puede pasar desapercibido durante meses debido a la falta de un historial detallado de peticiones en las cuentas, lo que representa un riesgo tanto económico como de seguridad para usuarios y empresas que dependen de Claude. Expone además una vulnerabilidad general de las plataformas de IA basada en el robo de sesiones activas, no solo de credenciales.
- Quién se ve afectado
- Usuarios individuales y empresas que usan Claude bajo suscripción, especialmente consultores y profesionales independientes que gestionan cuentas de pago.
- Qué puede cambiar
- Los proveedores de IA podrían verse obligados a mejorar la trazabilidad y el detalle de los registros de consumo de tokens, así como reforzar la detección de sesiones robadas.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Anthropic u otros proveedores de IA implementan mejores herramientas de auditoría de consumo y autenticación multifactor obligatoria, y si aparecen más informes de casos similares en otras plataformas de IA.
Recomendación Qué debería hacer una empresa
Las empresas que usan Claude u otros servicios de IA por suscripción deberían revisar periódicamente los consumos de tokens, habilitar autenticación multifactor y analizar sus equipos en busca de malware infostealer en los próximos meses.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: 20minutos Tecnología. La referencia es siempre el artículo original.
Ver fuente original ↗LLM Anthropic AnthropicciberseguridadClaudeinfostealermalware
Tu opinión
0 comentarios
Relacionadas
Trump descarta riesgo existencial de la IA y prioriza la ventaja frente a China
Donald Trump declaró a periodistas que no le preocupa que la IA pueda extinguir a la humanidad, y afirmó que su prioridad es mantener la ventaja tecnológica de…
Por qué importaLas declaraciones muestran que la posición oficial de EEUU frente a la IA prioriza la competitividad geopolítica sobre la cautela regulatoria…
Google alerta de ciberataques con agentes de IA que ejecutan intrusiones completas en horas
Google, a través de su Grupo de Inteligencia sobre Amenazas (GTIG), reportó un caso en el que hackers comprometieron recursos en la nube de una empresa y en…
Por qué importaLa automatización del ciclo completo de ataque mediante agentes autónomos reduce drásticamente los tiempos de respuesta disponibles para los equipos…
OpenAI pregunta al Congreso si un pacto para ralentizar la IA violaría leyes antimonopolio
OpenAI ha pedido a miembros del Congreso de EE.UU. orientación sobre si coordinar una ralentización del desarrollo de IA de frontera entre laboratorios sería…
Por qué importaEl debate revela una tensión real entre competencia comercial feroz y preocupaciones genuinas de seguridad, y podría redefinir el marco legal para la…
Investigador que renunció a Anthropic advierte que los próximos dos años definirán el riesgo existencial de la IA
Jacob Coxon, exinvestigador de Anthropic y OpenAI, renunció y publicó en X una advertencia sobre riesgos existenciales de la IA que superó los 100 millones de…
Por qué importaEstas declaraciones de insiders añaden presión pública y regulatoria sobre los laboratorios de IA justo cuando Anthropic prepara una posible salida a…



