InicioTecnologiaCiberseguridadHackers roban sesiones de Claude para consumir tokens de usuario

Hackers roban sesiones de Claude para consumir tokens de usuario

Hackers están robando sesiones de Claude para consumir tokens de usuarios sin autorización

Usuarios de Claude han denunciado consumos inexplicables de sus límites de uso incluso cuando no estaban utilizando el servicio. Anthropic ha relacionado al menos parte de estos casos con malware de tipo infostealer, capaz de robar sesiones de inicio de sesión activas desde los ordenadores de las víctimas.

El problema permite que un atacante pueda acceder a una cuenta de Claude utilizando una sesión previamente autenticada, sin necesidad de conocer necesariamente la contraseña ni superar de nuevo la autenticación en dos pasos.

Tokens de Claude consumidos sin utilizar la cuenta

Uno de los casos documentados es el de Grant de Swardt, consultor independiente especializado en inteligencia artificial. Según explicó a TechCrunch, comenzó a detectar un aumento en su consumo de Claude Max incluso durante periodos en los que no estaba trabajando.

Para descartar otras posibilidades, llegó a detener tareas programadas, ejecuciones en la nube y procesos locales relacionados con Claude Code. Aun así, el consumo continuó aumentando.

Tras investigar el caso, Anthropic le comunicó que una clave de sesión comprometida había sido utilizada para generar tokens OAuth de Claude Code sin autorización.

La compañía no pudo determinar exactamente cómo obtuvo el atacante esa sesión, aunque indicó que la actividad era compatible con el robo de credenciales o datos de sesión, o con el acceso desde algún servicio externo conectado a la cuenta.

Anthropic terminó invalidando las sesiones y autorizaciones asociadas a la cuenta y concedió al usuario un reembolso parcial de su suscripción.

Anthropic detecta malware infostealer detrás de otros casos

El problema no parece limitarse a un único usuario.

Otros afectados han compartido en Reddit correos enviados directamente por Anthropic en los que la compañía reconoce haber detectado a un actor malicioso utilizando malware de tipo infostealer para robar sesiones de Claude almacenadas en los ordenadores de los usuarios.

Una vez obtenidas esas sesiones, los atacantes pueden entrar en las cuentas y consumir sus límites de uso.

Este tipo de malware está diseñado precisamente para recopilar información almacenada localmente, como contraseñas, cookies del navegador, credenciales y sesiones abiertas.

Algunas familias de malware relacionadas con este tipo de ataques incluyen Vidar, LummaC2, StealC, RedLine o Atomic Stealer, según información recogida por medios especializados en seguridad.

El malware no procede de Claude

Anthropic también ha insistido en que no existen indicios de que el malware haya sido instalado por Claude o tenga su origen en el propio servicio.

Los infostealers suelen distribuirse mediante otros métodos, como programas infectados, aplicaciones maliciosas, software pirateado, páginas falsas o campañas de publicidad maliciosa.

Esto significa que el atacante puede comprometer primero el ordenador y posteriormente aprovechar las sesiones de diferentes servicios almacenadas en él.

Claude sería, en estos casos, solamente una de las cuentas potencialmente accesibles.

Anthropic está cerrando sesiones y eliminando métodos de pago

Cuando Anthropic detecta actividad sospechosa asociada a este problema, la compañía está aplicando diferentes medidas de seguridad.

Entre ellas se encuentran el cierre de sesiones activas, la revocación de autorizaciones existentes y, en determinados casos, la eliminación temporal del método de pago guardado.

La compañía también ha realizado reembolsos cuando ha identificado cargos que considera no autorizados.

Sin embargo, cerrar las sesiones de Claude no elimina el malware del ordenador. Si el dispositivo continúa infectado, una nueva sesión iniciada posteriormente podría volver a ser robada.

Algunos usuarios denuncian consumos extremadamente rápidos

Las denuncias publicadas por usuarios muestran patrones similares.

Algunos aseguran haber visto cómo su límite disponible pasaba prácticamente de cero consumo a agotarse en cuestión de minutos u horas sin utilizar Claude.

También se han reportado casos en los que el consumo continuaba incluso después de detener tareas automatizadas.

Estas experiencias no permiten determinar por sí solas el alcance total del incidente, pero coinciden con el mecanismo de robo de sesiones descrito en los correos enviados por Anthropic.

Por el momento, la compañía no ha publicado un informe técnico público con cifras sobre el número total de cuentas afectadas.

Un problema especialmente delicado para quienes trabajan con agentes de IA

El incidente puede tener un impacto especialmente importante entre desarrolladores, consultores y pequeñas empresas que utilizan Claude Code o agentes automatizados dentro de sus procesos diarios.

En el caso de Grant de Swardt, la suspensión temporal de su cuenta afectó directamente a su actividad profesional, ya que utilizaba agentes para programación, administración y automatización de diferentes procesos de negocio.

Además, detectar este tipo de abuso puede ser complicado si el usuario únicamente puede consultar el consumo agregado de su cuenta y no dispone de información suficientemente detallada sobre qué sesión, tarea o dispositivo está utilizando los tokens.

Qué hacer si el consumo de Claude aumenta sin motivo

Si un usuario detecta un aumento de consumo mientras no está utilizando Claude, conviene tratar el incidente como una posible infección del dispositivo y no simplemente como un problema de la cuenta.

Entre las medidas recomendadas se encuentran cerrar las sesiones activas, cambiar las credenciales desde un dispositivo limpio, revisar aplicaciones y extensiones instaladas y analizar el equipo en busca de malware.

También resulta recomendable revisar otros servicios utilizados desde el mismo ordenador, ya que un infostealer normalmente intenta recopilar muchas más credenciales que únicamente las asociadas a Claude.

El caso vuelve a poner sobre la mesa un problema creciente a medida que las herramientas de inteligencia artificial se integran en procesos profesionales: una sesión autenticada puede convertirse en un activo valioso para los atacantes, especialmente cuando permite acceder a capacidad de computación o consumo de modelos de pago.

Para conocer más sobre avances en inteligencia artificial y seguridad, puede consultarse la cobertura sobre OpenAI y sus nuevos modelos GPT o la amenaza de inteligencia artificial rebelde que preocupa al sector.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

- Advertisment -

Most Popular