La compañía detectó que un actor malicioso utiliza infostealers para robar sesiones de usuarios desde sus computadoras y consumir sus cuentas de Claude sin autorización. Un caso expuso además una dificultad: los usuarios no pueden acceder a un detalle de cómo se utilizan sus tokens.
El uso de inteligencia artificial generativa comienza a convertirse en una parte cada vez más importante de las operaciones de empresas y profesionales. Pero esa dependencia también abre nuevas superficies de ataque. Un caso registrado en Reino Unido puso el foco sobre un problema que afecta directamente a los usuarios de Claude, el asistente de inteligencia artificial desarrollado por Anthropic: hackers están utilizando sesiones comprometidas para consumir tokens de cuentas ajenas.
El caso fue detectado el 4 de agosto por Grant De Swardt, un consultor independiente de inteligencia artificial de East Sussex, Reino Unido. El profesional observó que su cuenta Claude Max 20x estaba consumiendo tokens aunque ese día no había trabajado con el servicio.
Al día siguiente desactivó todo lo que tenía conectado a Claude y volvió a comprobar el comportamiento. El consumo continuó aumentando. En el intervalo que De Swardt consideró más claro para comprobar el problema, el uso pasó del 45% al 55% mientras no realizaba ningún trabajo, las tareas programadas de Cowork estaban pausadas o terminadas, la ejecución en la nube de Dispatch estaba desactivada y no había una tarea activa de Claude Code en su computadora.
“En el intervalo controlado más claro, aumentó del 45% al 55% mientras no realizaba ningún trabajo”, explicó De Swardt.
El consultor se comunicó entonces con Anthropic para solicitar un detalle de su consumo. La compañía no le proporcionó un listado desglosado, pero reconoció que algo no funcionaba correctamente. Suspendió su cuenta paga, invalidó todas sus sesiones y los tokens de Claude Code almacenados en el servidor, y le otorgó un reembolso parcial de £44,49 correspondiente al tiempo restante de una suscripción de U$S 200 mensuales.
Cómo funciona el robo de tokens
La investigación de Anthropic permitió determinar que una clave de sesión comprometida de Claude había sido utilizada para generar tokens OAuth no autorizados de Claude Code.
Según explicó De Swardt, la compañía le informó que su cuenta “parecía haber sido utilizada por un servicio de terceros no autorizado para gestionar actividad de otras personas, pero no pudieron determinar cómo obtuvo el acceso”.
La evidencia, según Anthropic, era compatible con dos posibilidades: que las credenciales o los datos de sesión hubieran sido robados sin conocimiento del usuario o que la cuenta hubiera sido conectada a un servicio externo.
El problema adquiere una dimensión mayor porque el sistema de soporte de la compañía registra el consumo total, pero no ofrece al usuario un detalle de qué actividad está utilizando sus tokens. En consecuencia, un acceso no autorizado podría mantenerse durante meses sin ser detectado.
De Swardt publicó su experiencia en Reddit y, después de recibir 80 comentarios, encontró que otros usuarios de Claude habían experimentado situaciones similares.
Uno afirmó que su cuenta había sido actualizada automáticamente sin su consentimiento, que se había realizado un cargo en su tarjeta y que el consumo había pasado de 0% a 100% sin que la utilizara. Otro usuario aseguró que el consumo había aumentado de 0% a 49% en apenas 12 minutos, pese a que solamente había realizado un par de consultas y una búsqueda web.
Otro usuario afirmó que su cuenta consumió el máximo de tokens todos los días durante tres días consecutivos sin que la utilizara. El caso derivó en un reporte en GitHub sobre el problema.
La propia Anthropic identificó algunos casos y envió advertencias a usuarios afectados.
“Recientemente hemos tomado conocimiento de que un actor malicioso está utilizando malware del tipo infostealer para robar sesiones de inicio de Claude desde las computadoras de las personas y luego utilizar esas sesiones para acceder a sus cuentas de Claude y consumir su uso”, explicó la compañía en uno de esos mensajes.
Los infostealers son programas maliciosos capaces de instalarse en una computadora y robar contraseñas almacenadas, datos de sesión y credenciales de acceso.
Cuando Anthropic detectó actividad sospechosa, cerró las sesiones de los usuarios, invalidó autorizaciones existentes, otorgó algunos reembolsos y les advirtió que sus computadoras podían estar infectadas.
La compañía también aclaró que el malware no provenía del uso de Claude. Este tipo de software malicioso puede llegar a una computadora desde distintas fuentes en internet, por ejemplo, mediante la descarga de programas infectados o anuncios comprometidos.
Una cuenta de IA convertida en infraestructura empresarial
El caso de De Swardt también muestra hasta qué punto la inteligencia artificial puede haberse integrado en las operaciones cotidianas de un profesional.
El consultor trabaja ayudando a pequeñas y medianas empresas a implementar agentes capaces de automatizar tareas, como cargar información de órdenes de compra recibidas por correo electrónico directamente en sistemas contables.
Al mismo tiempo, utiliza agentes para administrar su propio negocio, incluyendo tareas administrativas, diseño de sitios web y programación.
“Hoy en día, prácticamente todo pasa por la inteligencia artificial”, señaló.
Su cuenta de Claude fue restablecida después de aproximadamente dos semanas. Sin embargo, la demora para recibir asistencia y la imposibilidad de conocer con precisión qué estaba consumiendo sus tokens deterioraron su confianza en el servicio.
Finalmente, canceló su suscripción y comenzó a utilizar Cursor, que permite trabajar con distintos modelos, incluidos modelos de código abierto más económicos.
Según su experiencia, las alternativas ofrecen resultados similares a Claude. “No es tan diferente ni mejor”, sostuvo De Swardt, y agregó que no cree que vuelva al servicio “sin que Anthropic haya resuelto realmente el problema de alguna manera”.
El consultor considera que Anthropic todavía no ofrece herramientas suficientes para que los usuarios puedan determinar qué actividad está consumiendo sus tokens.
“No creo que haya ninguna forma de que estas personas puedan protegerse”, afirmó.
Consultada específicamente sobre cómo pueden identificar los usuarios un uso indebido de sus cuentas, Anthropic declinó hacer comentarios.

