Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Hackers roban sesiones de Claude para consumir tokens de suscriptores sin autorización

Hackers roban sesiones de Claude para consumir tokens de suscriptores sin autorización
Foto: Egor Komarov · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Usuarios de Claude reportaron consumo inexplicable de tokens sin usar el servicio. Anthropic confirmó que sesiones fueron comprometidas mediante malware infostealer, generando tokens OAuth no autorizados en Claude Code. La empresa suspendió cuentas, invalidó sesiones y realizó reembolsos parciales, como el caso de Grant De Swardt, consultor en Reino Unido, que recibió 44,49 libras de compensación.

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Los tokens de IA con límites de uso se han convertido en un objetivo de valor para atacantes, un vector de ataque nuevo distinto al robo de datos tradicional. La falta de visibilidad detallada del consumo dificulta a los usuarios detectar accesos no autorizados.

Quién se ve afectado
Suscriptores de servicios de IA por suscripción con límites de uso, consultores independientes y empresas que gestionan cuentas de pago de Claude u otras IA.
Qué puede cambiar
Los proveedores de IA deberán reforzar la seguridad de sesiones y ofrecer historiales de consumo más detallados para detectar anomalías rápidamente.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Si Anthropic u otros proveedores lanzan mejoras en monitoreo de consumo, alertas de actividad sospechosa o autenticación reforzada para cuentas de pago con tokens.

Recomendación Qué debería hacer una empresa

Las empresas que usan Claude u otras IA de pago deberían revisar periódicamente sesiones activas y reforzar higiene de seguridad en endpoints en los próximos 1-3 meses.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentes Anthropic AnthropicciberseguridadClaudeinfostealerrobo de tokens

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Demanda colectiva acusa a Meta de esconder código de reconocimiento facial 'NameTag' en sus gafas y apps

Padres e hijos de Illinois y California presentaron el 8 de septiembre una demanda colectiva contra Meta en un tribunal federal de Chicago, alegando que la app…

Por qué importaEl caso plantea una pregunta legal novedosa: si una empresa puede ser demandada por preparar una capacidad biométrica no desplegada, cuando el daño…

Impacto medio Fiabilidad declaración interesada Relevancia 7/10 WWWhat's new
Regulación y ética

China defiende su modelo regulatorio de IA frente a las alarmas de riesgo existencial de EEUU

El Ministerio de Asuntos Exteriores chino cuestionó las advertencias estadounidenses sobre riesgos existenciales de la IA y defendió un enfoque basado en…

Por qué importaRefleja una divergencia estratégica de fondo entre las dos principales potencias de IA sobre cómo gobernar la tecnología, con implicaciones para…

Impacto bajo Fiabilidad confirmado por varias fuentes Ámbito Tecnología
Regulación y ética

Microsoft publica código de conducta ético provisional para sus modelos de IA

Microsoft presentó un código provisional de conducta para sus modelos de IA, que prohíbe fabricar armas, promover hábitos alimentarios poco saludables y…

Por qué importaMarca cómo una de las grandes tecnológicas define límites de seguridad y control humano sobre la IA, en un momento de tensión pública entre empresas…

Impacto bajo Fiabilidad confirmado por varias fuentes Infobae Tecno
Regulación y ética

Investigación revela que revisores humanos de OpenAI acceden a conversaciones reales de ChatGPT

404 Media publicó una investigación sobre Project Lily, un programa de OpenAI en el que cientos de trabajadores externos revisan conversaciones reales de…

Por qué importaConfirma que el entrenamiento de modelos conversacionales implica revisión humana de contenido potencialmente sensible, lo que plantea riesgos de…

Impacto medio Fiabilidad confirmado por varias fuentes 20minutos Tecnología