Roban sesiones de Claude con malware y los suscriptores ven volar sus tokens sin trabajar

Roban sesiones de Claude con malware y los suscriptores ven volar sus tokens sin trabajar
Fuente: techcrunch.com

Suscriptores de Claude están viendo cómo su cuota de tokens desaparece sin haber tocado el ordenador. La causa es malware de tipo infostealer que roba las sesiones guardadas en el equipo y permite entrar en la cuenta desde fuera, según TechCrunch. Anthropic ya ha avisado a los usuarios.

Puntos clave

  • El vector es malware infostealer que roba sesiones de Claude almacenadas en el ordenador de la víctima.
  • Grant De Swardt, consultor independiente en East Sussex, vio pasar su consumo del 45% al 55% sin estar trabajando.
  • En Reddit y GitHub hay casos peores: del 0% al 100% en media hora, del 0% al 49% en doce minutos, y un usuario agotando el tope diario tres días seguidos.
  • El plan afectado en el caso documentado es Claude Max 20x, de 200 dólares al mes. El reembolso fue de 44,49 libras.
  • Anthropic reconoció las anomalías, suspendió cuentas comprometidas e invalidó tokens.

Por qué el token vale dinero

Esto no es un robo de datos, es un robo de recursos. Una suscripción Max 20x da acceso a mucha inferencia por 200 dólares al mes. Ese acceso tiene mercado.

Quien roba la sesión no quiere tus conversaciones. Quiere tu cuota, para revenderla o para usarla en trabajo propio sin pagarla. Es el mismo modelo económico que el cryptojacking de hace unos años, cambiando ciclos de CPU por tokens de inferencia.

Y la sesión robada no necesita tu contraseña. Un infostealer copia las cookies y los tokens de sesión que tu navegador o tu cliente de escritorio ya tienen guardados. Con eso el atacante entra autenticado, sin pasar por el login ni por el segundo factor.

El problema real es la falta de desglose

Aquí está la parte que más molesta a los afectados, y con razón.

Anthropic no ofrece un desglose por sesión del consumo. Ves un porcentaje de cuota gastada y poco más. No hay una lista de peticiones con fecha, hora y origen que te permita decir "esta no es mía".

De Swardt lo pidió y no lo obtuvo. TechCrunch preguntó a la empresa cómo puede un usuario identificar el abuso y Anthropic declinó comentar.

Sin ese desglose, la única señal disponible es notar que el número sube cuando tú no estás trabajando. Que es exactamente lo que le pasó a él, y por casualidad. Alguien que no mire el contador durante el día no se entera hasta quedarse sin cuota.

Llega además en un momento sensible para Anthropic con sus usuarios intensivos. Ya arrastra una demanda colectiva por los límites de los planes Max y ajustes en los topes semanales de Claude Code. Que ahora resulte que parte del consumo puede no ser tuyo empeora una conversación que ya estaba tensa.

Qué hacer si usas Claude a diario

Tres cosas concretas, por orden de utilidad.

Cierra sesión en los dispositivos que no uses y revoca las sesiones activas desde la configuración de la cuenta. Si un infostealer copió una sesión, revocarla la mata.

Mira el contador de consumo una vez al día a la misma hora. Es cutre, pero es la única detección disponible mientras no haya desglose.

Y pasa un antimalware serio por el equipo. El infostealer no llega solo: llega en un instalador pirata, una extensión de navegador o un adjunto. Si tienes uno, no ha robado únicamente Claude.

Por qué importa

Si en tu empresa hay suscripciones de IA repartidas entre el equipo, esto es un agujero de coste que probablemente nadie está vigilando. Cada cuenta es una credencial que vale dinero real y que vive en el portátil de alguien.

Céntralas en un plan empresarial con inicio de sesión único siempre que puedas. Un plan de consumo comprado con la tarjeta de un empleado no tiene panel de administración, ni revocación central, ni forma de auditar quién consumió qué.

Y exige a tus proveedores desglose de uso. Una factura de inferencia sin detalle es una factura que no puedes verificar.

Fuente original: TechCrunch


Relacionado