A Anthropic alertou os usuários do Claude sobre uma atividade que sequestra sessões de login salvas nos computadores e depois as utiliza para criar tokens OAuth não autorizados, acessar contas e consumir as cotas do Claude e do Claude Code. O alerta veio depois que usuários relataram aumento no consumo apesar de não terem executado o serviço.
Um dos casos começou em 4 de agosto, quando Grant De Swardt, um consultor independente de inteligência artificial em East Sussex, no Reino Unido, percebeu que sua conta Claude Max 20x estava consumindo tokens embora ele não estivesse trabalhando naquele dia. No dia seguinte, interrompeu tudo o que havia vinculado à conta e também parou as tarefas do Cowork e desativou a execução na nuvem, mas registrou um aumento do uso de 45% para 55% durante um período em que não executou nenhuma tarefa local ativa por meio do Claude Code.
De Swardt entrou em contato com a Anthropic solicitando um detalhamento do consumo, mas a empresa não lhe forneceu uma lista detalhada. Em vez disso, suspendeu a conta paga, invalidou todas as sessões e os tokens do Claude Code existentes no servidor e depois lhe devolveu 44,49 libras esterlinas referentes ao período restante de uma assinatura no valor de 200 dólares por mês. A empresa informou que a conta parecia estar sendo usada por um serviço externo não autorizado para realizar atividades em benefício de outras pessoas, mas não conseguiu determinar como o acesso foi obtido.
Como ocorreu o roubo?
A Anthropic explicou posteriormente que uma chave de sessão comprometida do Claude foi usada para emitir tokens OAuth não autorizados do Claude Code. Em mensagens de alerta enviadas a outros usuários, a empresa afirmou que uma entidade maliciosa estava usando malwares comuns de roubo de informações para copiar sessões de login dos dispositivos dos usuários e, em seguida, explorá-las para acessar as contas e consumir as cotas.
Os malwares de roubo de informações normalmente roubam senhas salvas, dados de sessão e credenciais. A Anthropic afirmou que o malware não vem do uso do próprio Claude, mas pode chegar ao dispositivo por meio do download de um programa infectado ou do clique em um anúncio malicioso. Ao detectar atividades suspeitas, a empresa desconectou alguns usuários, invalidou as autorizações existentes, ofereceu reembolsos a alguns deles e os alertou sobre a possibilidade de seus dispositivos estarem infectados.
Por que esta notícia é importante?
Os casos publicados revelam um problema que vai além do comprometimento da senha: uma sessão válida pode dar ao invasor a capacidade de consumir a cota como se fosse o próprio usuário. De Swardt publicou sua experiência no Reddit, onde outros usuários relataram que o uso passou de zero para 49% em 12 minutos ou que consumiram o limite máximo diário durante três dias sem utilizar o serviço. Um dos usuários também afirmou que sua conta foi atualizada automaticamente e que seu cartão foi cobrado, segundo informou a TechCrunch.
Na prática, a ausência de um registro detalhado que mostre o que consumiu os tokens, quando isso ocorreu e de qual sessão torna mais difícil detectar o roubo, especialmente em assinaturas com limites elevados. Esse ponto é confirmado pela experiência relatada pela fonte e não constitui evidência de que todo aumento inexplicado no uso seja causado por malware.
O que ainda não foi esclarecido?
De Swardt afirmou que não encontrou evidências de que seu dispositivo tivesse sido comprometido e que não recebeu uma explicação capaz de determinar como os invasores chegaram à sua conta. A Anthropic restaurou sua conta após cerca de duas semanas, mas ele cancelou a assinatura e migrou para o Cursor, mencionando o suporte da plataforma a vários modelos. Quando a TechCrunch solicitou à Anthropic orientações que ajudassem os usuários a identificar o uso indevido, a empresa se recusou a comentar. Portanto, continuam em aberto as questões sobre o mecanismo de verificação do consumo, o alcance dos casos afetados e os meios de impedir a repetição desse tipo de exploração.