TechCrunch — AI · EUA
Hackers estão roubando tokens do Claude de assinantes
Hackers estão usando malware do tipo infostealer para roubar sessões de login do Claude e consumir tokens de assinantes sem autorização. O consultor independente Grant De Swardt percebeu que o uso de sua conta continuava subindo mesmo sem atividade. Após investigar, a Anthropic concluiu que uma chave de sessão comprometida havia sido usada para criar tokens OAuth não autorizados do Claude Code. A empresa suspendeu a conta, invalidou sessões e tokens e concedeu um reembolso parcial.
Relatos de outros usuários indicaram aumentos automáticos de consumo e cobranças não autorizadas. A Anthropic informou a alguns clientes que identificou um agente malicioso, encerrou sessões, invalidou autorizações e ofereceu alguns reembolsos, mas não explicou como o acesso à conta de De Swardt ocorreu. Ele recuperou a conta após cerca de duas semanas, cancelou a assinatura e criticou a falta de detalhes sobre o uso dos tokens e de ferramentas para identificar abusos.
Compartilhar esta notícia