Anthropic ha comenzado a advertir a los usuarios de Claude que el malware de robo de información en sus computadoras puede haber robado sus sesiones de inicio de sesión activas, permitiendo a los atacantes ingresar a sus cuentas y consumir su uso pago. La compañía está eliminando a los usuarios afectados de Claude, eliminando los métodos de pago guardados y reembolsando los cargos que identifica como no autorizados, según un informe de BleepingComputer publicado el 30 de agosto.

La advertencia, enviada por correo electrónico a los titulares de cuentas afectados, describe a un mal actor que utiliza malware de robo de información común y disponible para recolectar sesiones de inicio de sesión de Claude desde PC infectadas y luego usar esas sesiones para acceder a las cuentas de Claude y consumir sus asignaciones de uso. Para más contexto sobre esta historia, consulta nuestra actualidad de inteligencia artificial.

Lo que Anthropic dijo a los usuarios afectados

"Recientemente nos hemos dado cuenta de un mal actor que está utilizando un malware de robo de información común para robar las sesiones de inicio de sesión de Claude de las computadoras de las personas, y luego usa esas sesiones de inicio de sesión para acceder a las cuentas de Claude y consumir su uso", dijo Anthropic en el correo electrónico, que un usuario afectado compartió en Reddit y que BleepingComputer revisó.

La compañía agregó un síntoma revelador que las víctimas pueden haber notado sin entenderlo: "Si parecía que sus límites de uso se rellenaban y luego se agotaban mientras no estaba usando Claude, probablemente esta fuera la causa".

Además de forzar cierres de sesión y extraer tarjetas guardadas, Anthropic dijo que su investigación está en curso, pero que las computadoras afectadas probablemente ya estaban infectadas con malware de robo de información de propósito general antes de que algo tocara a Claude.

"No tenemos ninguna razón para creer que este malware esté relacionado con Claude, instalado a través de Claude o relacionado con cualquier cosa que usted haya hecho con Claude", enfatizó la compañía en el correo electrónico.

Cómo el robo de sesiones evita las contraseñas y la 2FA

El detalle técnico que hace que esta campaña sea efectiva es que los ladrones de información no necesitan descifrar una contraseña ni anular la autenticación de dos factores. Como señala BleepingComputer, el malware de robo de información puede copiar una sesión de navegador ya autenticada, lo que significa que un atacante que tenga esas cookies de sesión puede reanudar el inicio de sesión como si fuera la víctima: sin solicitud de contraseña, sin desafío 2FA.

Según el correo electrónico de Anthropic, esta clase de malware generalmente llega a través de descargas o aplicaciones maliciosas y recopila todo lo que se almacena localmente: contraseñas del navegador, cookies de inicio de sesión y credenciales que pertenecen a otras aplicaciones. "Su sesión de Claude fue probablemente una de las muchas cosas que recopiló", escribió la compañía. "Parece que un mal actor ha comenzado a seleccionar las sesiones de Claude de lo que recopiló y a utilizarlas".

En el caso que surgió en Reddit, el usuario afectado confirmó que había descargado un juego pirateado, lo que según BleepingComputer explica cómo el sistema se vio comprometido en primer lugar.

Por qué vale la pena robar cuentas de IA

La campaña destaca un cambio en lo que los delincuentes consideran que vale la pena tomar. Una cuenta de Claude no es solo una dirección de correo electrónico: una sesión activa conlleva una asignación de uso que se recarga según un cronograma, y ​​alguien que desvía silenciosamente esa asignación obtiene acceso al modelo de forma gratuita mientras la víctima paga o pierde el acceso.

El síntoma descrito por Anthropic, límites de uso que parecen recargarse y luego agotarse inexplicablemente, sugiere que los atacantes estaban dejando que las sesiones se quedaran quietas hasta que las cuotas se restablecieran y luego las consumieran, en lugar de realizar ruidosos robos únicos.

Para Anthropic, la respuesta se basa en la contención en lugar de afirmar que sus propios sistemas fueron violados. La posición de la compañía, como se indica en el correo electrónico, es que el compromiso comenzó en las máquinas de los usuarios, no en la infraestructura de Claude, y la solución (cierres de sesión forzados, eliminación de métodos de pago almacenados, reembolsos de cargos no autorizados) está diseñada para aislar las sesiones secuestradas de cualquier cosa valiosa a la que puedan acceder.

Qué pueden hacer los usuarios

Los detalles de este incidente apuntan a una defensa familiar: en primer lugar, mantener a los ladrones de información fuera de la máquina. El correo electrónico de Anthropic rastrea las infecciones hasta llegar a malware de propósito general distribuido a través de descargas y aplicaciones maliciosas (en el caso documentado, software pirateado).

Los equipos de seguridad han advertido durante años que el software descifrado y los instaladores sospechosos se encuentran entre los canales de entrega más confiables para los ladrones de información, y este incidente sigue exactamente ese patrón. Una vez que dicho malware se ha ejecutado con privilegios de usuario, puede leer los almacenes de cookies del navegador y, desde allí, una sesión web autenticada es simplemente otro archivo para copiar.

Los usuarios que vean que el uso de Claude se comporta de manera extraña (los límites se agotan mientras está inactivo o se recargan y desaparecen) deben cerrar sesión en todas las sesiones, rotar las credenciales y comunicarse con el soporte de Anthropic, que ya está reembolsando los cargos no autorizados que identifica.

Una señal de lo que sigue para la seguridad de cuentas de IA

A medida que las suscripciones a IA se convierten en artículos con valor monetario real, los incentivos cambian. El malware de recolección de credenciales siempre ha seguido el valor, desde sesiones bancarias hasta cuentas de juegos e inicios de sesión de transmisión, y las asignaciones de uso de IA son el premio más nuevo con una lógica de reventa limpia: el acceso que se recarga solo vale más que un inicio de sesión único.

El manejo de Anthropic (cierres de sesión proactivos, eliminación de métodos de pago y reembolsos) establece un punto de referencia temprano sobre cómo se puede esperar que respondan los proveedores de IA cuando sus cuentas se conviertan en objetivos de malware básico. La compañía no ha revelado cuántas cuentas se vieron afectadas y su investigación, según el correo electrónico, continúa en curso.

---

Mantente al Día con la IA

Las últimas noticias, análisis y avances de inteligencia artificial, en un solo lugar.

Leer más noticias de IA →