Pulso

Não seja o último a saber.

Capa · Voltar à edição

TechCrunch — AI · EUA

Hackers estão roubando tokens do Claude de assinantes

Publicado pela fonte em 08/09/2026, 18:10

Hackers estão usando malware do tipo infostealer para roubar sessões de login do Claude e consumir tokens de assinantes sem autorização. O consultor independente Grant De Swardt percebeu que o uso de sua conta continuava subindo mesmo sem atividade. Após investigar, a Anthropic concluiu que uma chave de sessão comprometida havia sido usada para criar tokens OAuth não autorizados do Claude Code. A empresa suspendeu a conta, invalidou sessões e tokens e concedeu um reembolso parcial.

Relatos de outros usuários indicaram aumentos automáticos de consumo e cobranças não autorizadas. A Anthropic informou a alguns clientes que identificou um agente malicioso, encerrou sessões, invalidou autorizações e ofereceu alguns reembolsos, mas não explicou como o acesso à conta de De Swardt ocorreu. Ele recuperou a conta após cerca de duas semanas, cancelou a assinatura e criticou a falta de detalhes sobre o uso dos tokens e de ferramentas para identificar abusos.

Compartilhar esta notícia

WhatsApp