Hackers roban sesiones de Claude para consumir tokens de suscriptores sin autorización

Hecho Qué ha ocurrido
Usuarios de Claude reportaron consumo inexplicable de tokens sin usar el servicio. Anthropic confirmó que sesiones fueron comprometidas mediante malware infostealer, generando tokens OAuth no autorizados en Claude Code. La empresa suspendió cuentas, invalidó sesiones y realizó reembolsos parciales, como el caso de Grant De Swardt, consultor en Reino Unido, que recibió 44,49 libras de compensación.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Los tokens de IA con límites de uso se han convertido en un objetivo de valor para atacantes, un vector de ataque nuevo distinto al robo de datos tradicional. La falta de visibilidad detallada del consumo dificulta a los usuarios detectar accesos no autorizados.
- Quién se ve afectado
- Suscriptores de servicios de IA por suscripción con límites de uso, consultores independientes y empresas que gestionan cuentas de pago de Claude u otras IA.
- Qué puede cambiar
- Los proveedores de IA deberán reforzar la seguridad de sesiones y ofrecer historiales de consumo más detallados para detectar anomalías rápidamente.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Si Anthropic u otros proveedores lanzan mejoras en monitoreo de consumo, alertas de actividad sospechosa o autenticación reforzada para cuentas de pago con tokens.
Recomendación Qué debería hacer una empresa
Las empresas que usan Claude u otras IA de pago deberían revisar periódicamente sesiones activas y reforzar higiene de seguridad en endpoints en los próximos 1-3 meses.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes Anthropic AnthropicciberseguridadClaudeinfostealerrobo de tokens
Tu opinión
0 comentarios
Relacionadas
Demanda colectiva acusa a Meta de esconder código de reconocimiento facial 'NameTag' en sus gafas y apps
Padres e hijos de Illinois y California presentaron el 8 de septiembre una demanda colectiva contra Meta en un tribunal federal de Chicago, alegando que la app…
Por qué importaEl caso plantea una pregunta legal novedosa: si una empresa puede ser demandada por preparar una capacidad biométrica no desplegada, cuando el daño…
China defiende su modelo regulatorio de IA frente a las alarmas de riesgo existencial de EEUU
El Ministerio de Asuntos Exteriores chino cuestionó las advertencias estadounidenses sobre riesgos existenciales de la IA y defendió un enfoque basado en…
Por qué importaRefleja una divergencia estratégica de fondo entre las dos principales potencias de IA sobre cómo gobernar la tecnología, con implicaciones para…
Microsoft publica código de conducta ético provisional para sus modelos de IA
Microsoft presentó un código provisional de conducta para sus modelos de IA, que prohíbe fabricar armas, promover hábitos alimentarios poco saludables y…
Por qué importaMarca cómo una de las grandes tecnológicas define límites de seguridad y control humano sobre la IA, en un momento de tensión pública entre empresas…
Investigación revela que revisores humanos de OpenAI acceden a conversaciones reales de ChatGPT
404 Media publicó una investigación sobre Project Lily, un programa de OpenAI en el que cientos de trabajadores externos revisan conversaciones reales de…
Por qué importaConfirma que el entrenamiento de modelos conversacionales implica revisión humana de contenido potencialmente sensible, lo que plantea riesgos de…



