Ciberseguridad

El robo de sesiones de Claude permite a atacantes consumir las cuotas de los usuarios sin que lo sepan

Anthropic advirtió a los usuarios de Claude sobre programas de robo de información que se apoderan de las sesiones de inicio de sesión y las utilizan para consumir las cuotas de Claude Code. Casos publicados revelan que la ausencia de un registro detallado del consumo puede retrasar la detección del uso indebido y complicar la recuperación de las cuentas.

2026-09-08
4 min de lectura
7 visitas
فريق تحرير certi.news
El robo de sesiones de Claude permite a atacantes consumir las cuotas de los usuarios sin que lo sepan

Anthropic advirtió a los usuarios de Claude sobre una actividad que se apodera de las sesiones de inicio de sesión guardadas en los ordenadores y luego las utiliza para crear tokens OAuth no autorizados, acceder a las cuentas y consumir las cuotas de Claude y Claude Code. La advertencia llegó después de que varios usuarios informaran de un aumento de su consumo pese a no haber utilizado el servicio.

Uno de los casos comenzó el 4 de agosto, cuando Grant De Swardt, consultor independiente de inteligencia artificial en East Sussex, Reino Unido, observó que su cuenta Claude Max 20x consumía tokens aunque no había trabajado ese día. Al día siguiente detuvo todo lo que había vinculado a la cuenta y también detuvo las tareas de Cowork y desactivó la ejecución en la nube, pero registró un aumento del uso del 45 % al 55 % durante un periodo en el que no había ejecutado ninguna tarea local activa mediante Claude Code.

De Swardt se puso en contacto con Anthropic para solicitar un desglose detallado del consumo, pero la empresa no le proporcionó una lista detallada. En su lugar, suspendió la cuenta de pago, revocó todas sus sesiones y los tokens de Claude Code existentes en el servidor, y después le reembolsó 44,49 libras esterlinas por el periodo restante de una suscripción con un coste de 200 dólares al mes. La empresa le dijo que la cuenta parecía haber sido utilizada por un servicio externo no autorizado para realizar actividad en beneficio de otras personas, pero no pudo determinar cómo se había obtenido el acceso.

¿Cómo ocurrió el robo?

Anthropic explicó posteriormente que se utilizó una clave de sesión de Claude comprometida para emitir tokens OAuth de Claude Code no autorizados. En mensajes de advertencia enviados a otros usuarios, la empresa dijo que un actor malicioso utilizaba programas comunes de robo de información para copiar las sesiones de inicio de sesión de los dispositivos de los usuarios y después aprovecharlas para acceder a las cuentas y consumir las cuotas.

Los programas de robo de información suelen sustraer contraseñas guardadas, datos de sesión y credenciales. Anthropic señaló que el malware no procede del uso de Claude, sino que puede llegar al dispositivo mediante la descarga de un programa infectado o al hacer clic en un anuncio malicioso. Al detectar actividad sospechosa, la empresa cerró la sesión de algunos usuarios, revocó las autorizaciones existentes, ofreció reembolsos a algunos de ellos y les advirtió de que sus dispositivos podrían estar infectados.

¿Por qué importa esta noticia?

Los casos publicados revelan un problema que va más allá del robo de la contraseña: una sesión válida puede otorgar al atacante la capacidad de consumir la cuota como si fuera el propio usuario. De Swardt publicó su experiencia en Reddit, donde otros usuarios informaron de que el uso había pasado del 0 % al 49 % en 12 minutos, o de que se había consumido el máximo diario durante tres días sin utilizar el servicio. Un usuario también afirmó que su cuenta se actualizó automáticamente y que se cargó el importe a su tarjeta, según informó TechCrunch.

En la práctica, la ausencia de un registro detallado que indique qué consumió los tokens, cuándo y desde qué sesión dificulta la detección del robo, especialmente con suscripciones que tienen límites elevados. Este es un punto constatado en la experiencia difundida por la fuente, y no una prueba de que todo aumento injustificado del uso se deba a un programa malicioso.

¿Qué sigue sin resolverse?

De Swardt afirmó que no encontró pruebas de que su dispositivo hubiera sido vulnerado y que no recibió una explicación que determinara cómo habían accedido los atacantes a su cuenta. Anthropic restableció su cuenta aproximadamente dos semanas después, pero canceló su suscripción y se pasó a Cursor, señalando que este admite múltiples modelos. Cuando TechCrunch pidió a Anthropic directrices que ayudaran a los usuarios a identificar el uso indebido, la empresa declinó hacer comentarios. Por tanto, siguen abiertas las preguntas sobre el mecanismo de verificación del consumo, el alcance de los casos afectados y las medidas para impedir que se repita este tipo de explotación.

Fuente de la noticia
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias