Olhar Digital · Brasil
Hackers roubam tokens de usuários do Claude e usam contas sem autorização
Hackers roubam sessões de usuários do Claude por meio de malware e usam as contas para consumir tokens sem autorização. A Anthropic identificou casos em que chaves de sessão comprometidas foram usadas para gerar tokens OAuth do Claude Code, encerrou sessões, invalidou autorizações e concedeu reembolsos a alguns usuários afetados. A empresa afirmou que os ataques estão relacionados a infostealers, capazes de roubar senhas, dados de sessões e credenciais armazenadas nos computadores.
Usuários relataram aumentos anormais no consumo de tokens, cobranças não autorizadas e uso completo das franquias mesmo sem utilizar o serviço. O consultor Grant De Swardt afirmou que não encontrou evidências de infecção em seu computador, mas cancelou a assinatura depois de enfrentar dificuldades para obter ajuda e não conseguir detalhes sobre a origem do consumo.
Compartilhar esta notícia