La firma de inteligencia artificial Anthropic confirmó la detección de ciberataques dirigidos a suscriptores de su modelo Claude, mediante los cuales actores maliciosos emplean programas del tipo infostealer para extraer las credenciales de inicio de sesión almacenadas en los ordenadores de los usuarios.
El incidente fue descubierto inicialmente el 4 de agosto por un consultor independiente en Reino Unido, quien detectó incrementos injustificados en el consumo de sus cuotas operativas.
La modalidad delictiva consiste en capturar la sesión activa del usuario para desviar y agotar la asignación de tokens, empleándolos en el procesamiento de peticiones para terceros sin autorización.
Tras recibir las notificaciones y reportes documentados por la comunidad en plataformas como Reddit y GitHub, la empresa procedió al cierre de las cuentas comprometidas, la revocación de credenciales en el servidor y el reembolso de montos de suscripción equivalentes a 44.49 libras esterlinas sobre planes mensuales de 200 dólares.
Frente a la ausencia de un historial detallado de consumo en la interfaz del sistema, los usuarios afectados atribuyeron inicialmente el gasto inusual a errores de programación.
Como medida de contención, Anthropic aconsejo a los clientes ejecutar revisiones de seguridad en sus equipos, cerrar sesiones activas en todos los dispositivos conectados y realizar la actualización inmediata de sus contraseñas.






