A Anthropic começou a alertar os usuários do Claude que o malware infostealer em seus computadores pode ter roubado suas sessões de login ativas, permitindo que invasores invadissem suas contas e queimassem seu uso pago. A empresa está desconectando usuários afetados do Claude, removendo métodos de pagamento salvos e reembolsando cobranças que identifica como não autorizadas, de acordo com um relatório da BleepingComputer publicado em 30 de agosto.

O aviso, enviado por e-mail aos titulares de contas afetadas, descreve um malfeitor usando malware infostealer comum e disponível no mercado para coletar sessões de login de Claude de PCs infectados e, em seguida, usar essas sessões para acessar contas de Claude e consumir suas permissões de uso. Para mais contexto sobre esta história, confira nossa cobertura da indústria de IA.

O que a Anthropic disse aos usuários afetados

“Recentemente, tomamos conhecimento de um malfeitor que está usando malware infostealer comum para roubar sessões de login de Claude dos computadores das pessoas e, em seguida, usar essas sessões de login para acessar contas de Claude e consumir seu uso”, disse a Anthropic no e-mail, que um usuário afetado compartilhou no Reddit e que BleepingComputer revisou.

A empresa acrescentou um sintoma revelador que as vítimas podem ter notado sem entendê-lo: “Se seus limites de uso pareciam ter sido recarregados e depois esgotados enquanto você não estava usando Claude, essa provavelmente foi a causa”.

Além de forçar saídas e retirar cartões salvos, a Anthropic disse que sua investigação está em andamento, mas que os computadores afetados provavelmente já estavam infectados com malware infostealer de uso geral antes que qualquer coisa tocasse Claude.

“Não temos motivos para acreditar que este malware esteja relacionado a Claude, instalado por meio de Claude, ou relacionado a qualquer coisa que você fez com Claude”, enfatizou a empresa no e-mail.

Como o roubo de sessão evita senhas e 2FA

O detalhe técnico que torna esta campanha eficaz é que os infostealers não precisam quebrar uma senha ou anular a autenticação de dois fatores. Como observa o BleepingComputer, o malware infostealer pode copiar uma sessão de navegador já autenticada, o que significa que um invasor que mantém esses cookies de sessão pode retomar o login como se fosse a vítima – sem solicitação de senha, sem desafio 2FA.

De acordo com o e-mail da Anthropic, essa classe de malware normalmente chega por meio de downloads ou aplicativos maliciosos e coleta tudo o que está armazenado localmente: senhas de navegadores, cookies de login e credenciais pertencentes a outros aplicativos. “Sua sessão com Claude foi provavelmente uma das muitas coisas coletadas”, escreveu a empresa. "Parece que um mau ator começou a selecionar as sessões de Claude do que coletou e a usá-las."

No caso que surgiu no Reddit, o usuário afetado confirmou que havia baixado um jogo pirata, o que o BleepingComputer observa que explica como o sistema foi comprometido em primeiro lugar.

Por que vale a pena roubar contas de IA

A campanha destaca uma mudança no que os criminosos consideram que vale a pena tomar. Uma conta Claude não é apenas um endereço de e-mail – uma sessão ativa traz uma franquia de uso que é recarregada de acordo com um cronograma, e alguém que desvia silenciosamente essa franquia obtém acesso de modelo gratuitamente enquanto a vítima paga ou perde o acesso.

O sintoma descrito pela Anthropic, limites de uso que parecem ser reabastecidos e depois esgotados inexplicavelmente, sugere que os invasores estavam deixando as sessões paradas até que as cotas fossem redefinidas e depois as consumiam, em vez de fazer roubos barulhentos e únicos.

Para a Anthropic, a resposta baseia-se na contenção, em vez de alegar que os seus próprios sistemas foram violados. A posição da empresa, conforme indicado no e-mail, é que o comprometimento começou nas máquinas dos usuários, não na infraestrutura de Claude – e a remediação (saídas forçadas, remoção de métodos de pagamento armazenados, reembolsos de cobranças não autorizadas) foi projetada para isolar as sessões sequestradas de qualquer coisa valiosa que elas possam alcançar.

O que os usuários podem fazer

As especificidades deste incidente apontam para uma defesa familiar: em primeiro lugar, manter os infostealers fora da máquina. O e-mail da Anthropic rastreia as infecções até malware de uso geral entregue por meio de downloads e aplicativos maliciosos – no caso documentado, software pirata.

As equipes de segurança alertam há anos que software crackeado e instaladores duvidosos estão entre os canais de entrega mais confiáveis ​​para ladrões de informações, e este incidente segue exatamente esse padrão. Depois que esse malware for executado com privilégios de usuário, ele poderá ler os armazenamentos de cookies do navegador e, a partir daí, uma sessão da Web autenticada será simplesmente outro arquivo a ser copiado.

Os usuários que perceberem que o uso do Claude se comporta de maneira estranha – limites de drenagem enquanto ocioso ou recarga e desaparecimento – devem sair de todas as sessões, alternar credenciais e entrar em contato com o suporte da Anthropic, que já está reembolsando cobranças não autorizadas que identifica.

Um sinal do que vem por aí para a segurança da conta de IA

À medida que as assinaturas de IA se tornam itens de linha com valor monetário real, os incentivos mudam. O malware de coleta de credenciais sempre seguiu o valor, desde sessões bancárias até contas de jogos e logins de streaming, e as permissões de uso de IA são o mais novo prêmio com uma lógica de revenda limpa: o acesso que se recarrega vale mais do que um login único.

O tratamento da Anthropic – saídas proativas, remoção de métodos de pagamento e reembolsos – estabelece uma referência inicial de como os fornecedores de IA devem responder quando suas contas se tornarem alvos de malware de commodity. A empresa não divulgou quantas contas foram afetadas e sua investigação, segundo o e-mail, continua em andamento.

---

Fique à Frente da IA

As últimas notícias, análises e avanços em inteligência artificial — tudo em um só lugar.

Ler mais notícias de IA →