Los infostealers están drenando cuentas de Claude, advierte Anthropic
- Qué pasó
- Anthropic is warning customers that infostealer malware is stealing Claude login sessions off their computers and spending their subscription usage.
- Por qué importa
- In one case Anthropic investigated, a compromised session key minted unauthorized Claude Code OAuth tokens, and with only total usage tracked, TechCrunch says theft like this could go undetected for months.
- Qué hacer
- Sign out of Claude everywhere, re-authenticate Claude Code on every machine, and scan every device that has held a Claude login for infostealers.
Veredicto: la brecha está en tu equipo, no en Anthropic, pero la vista de uso que solo muestra totales es lo que permite que pase inadvertida. Anthropic advierte a sus clientes de que el malware infostealer está robando sesiones de inicio de sesión de Claude y gastando su uso, según informó TechCrunch el 8 de septiembre de 2026(se abre en una pestaña nueva). En un caso que Anthropic investigó, una clave de sesión comprometida generó tokens OAuth de Claude Code no autorizados. Claude Code sigue como Condicional en nuestro directorio, a la espera de que maduren los controles de costes. Esta noticia es esa carencia en la práctica: recibes un total, no un recibo.
Qué ha pasado
Anthropic ha avisado a los clientes cuyas cuentas mostraron actividad sospechosa, y los usuarios han publicado sus correos. La advertencia, tal como la cita TechCrunch:
Hace poco supimos de un actor malintencionado que usa malware infostealer común para robar sesiones de inicio de sesión de Claude de los ordenadores de las personas y, después, usar esas sesiones para acceder a cuentas de Claude y consumir su uso.
Anthropic también dijo que el malware no procedía del uso de Claude en sí.
| Detalle | Qué se ha informado |
|---|---|
| Punto de entrada | Malware infostealer común en el propio ordenador del usuario |
| Qué se roba | Sesiones de inicio de sesión de Claude |
| Qué hace el atacante | Accede a la cuenta y consume su uso |
| Caso documentado (vector no indicado) | Una clave de sesión comprometida que generó tokens OAuth de Claude Code no autorizados |
| Respuesta de Anthropic | Cerró la sesión de los usuarios, invalidó las autorizaciones existentes, emitió algunos reembolsos y avisó de la presencia de malware |
| Orientación para detectarlo | No se ofrece. Al preguntarle cómo pueden identificar los usuarios un uso indebido, Anthropic declinó hacer comentarios |
Un caso, de principio a fin
Grant De Swardt, consultor independiente de IA de East Sussex, Reino Unido, pagaba $200 al mes por Claude Max 20x y notó el uso inexplicado el 4 de agosto de 2026. En lo que describió como su intervalo controlado más claro, el uso subió del 45 % al 55 % mientras él no trabajaba, las tareas programadas de Cowork estaban en pausa o completadas, la ejecución en la nube de Dispatch estaba desactivada y no había ninguna tarea local de Claude Code en marcha, según dijo a TechCrunch.
Anthropic le dijo que la cuenta "appeared to have been used by an unauthorized-looking third-party service to handle activity for other people, but they could not determine how it obtained access" (parecía haber sido utilizada por un servicio de terceros de aspecto no autorizado para gestionar actividad de otras personas, pero no pudieron determinar cómo obtuvo el acceso). Tras investigar, le comunicó que se había usado una clave de sesión de Claude comprometida para generar tokens OAuth de Claude Code no autorizados. Ni Anthropic ni TechCrunch dicen cómo se comprometió esa clave. Anthropic suspendió su cuenta de pago, invalidó todas sus sesiones y los tokens de Claude Code del lado del servidor, y emitió un reembolso parcial de £44.49 por el tiempo de suscripción restante. La cuenta se restableció al cabo de unas dos semanas. Canceló su suscripción y se pasó a Cursor, citando su capacidad de usar varios modelos, incluidas opciones de código abierto más económicas.
No fue el único. Publicó su experiencia en Reddit y, con 80 comentarios, encontró a otras personas que informaban de problemas similares. TechCrunch también cita a un usuario de Claude cuya cuenta agotó sus tokens máximos cada día durante tres días sin que él la usara en absoluto. Ese usuario abrió la incidencia de GitHub anthropics/claude-code#82506, donde, según TechCrunch, otros dos usuarios publicaron los correos de advertencia de Anthropic.
Por qué importa
- El robo es difícil de ver. El soporte de la cuenta registra el uso total pero no el desglosado, ni siquiera a petición. Según TechCrunch, este tipo de robo "could have gone on for months undetected" (podría haber continuado durante meses sin ser detectado).
- Una sesión es una credencial al portador. Quien la tiene gasta tu plan, y Claude Code convierte eso en gasto a velocidad de máquina.
- Esto es higiene de credenciales, no una brecha del proveedor. El punto de entrada es el equipo del usuario, así que cambiar la contraseña por sí solo no arregla una máquina que sigue infectada.
- La pregunta que hay que hacer a todo proveedor de IA al que pagas: ¿puedes mostrarme qué gastó mi dinero? Si la respuesta es no, dependes de fijarte en la forma de la factura.
Qué cambia para ti
| Paso | Por qué |
|---|---|
| Cierra la sesión de Claude en todos tus dispositivos y vuelve a iniciarla | Invalidar las sesiones es la solución que aplicó la propia Anthropic |
| Cierra la sesión de Claude Code y vuelve a autenticarte en todas tus máquinas | En el caso documentado, una clave de sesión comprometida generó tokens OAuth de Claude Code |
| Ejecuta un análisis de infostealers en todas las máquinas que hayan tenido un inicio de sesión de Claude, incluidas las personales | Anthropic avisó a los usuarios afectados de que podrían tener malware, que puede provenir de descargas o anuncios infectados |
| Vigila tu medidor de uso por si se mueve en horas en las que no trabajaste | El uso total es la única señal que registra el soporte |
| Si recibes el correo de advertencia de Anthropic, trata todo el equipo como comprometido | La sesión se extrajo del ordenador, no de Anthropic |
Preguntas frecuentes
¿Hackearon a Anthropic? Nada en la información publicada lo indica. Anthropic dice que el malware no procedía del uso de Claude en sí. Las sesiones se robaron de los propios ordenadores de los usuarios.
¿Cómo sé si mi cuenta ha sido afectada? Anthropic ha avisado a los clientes cuyas cuentas mostraron actividad sospechosa. Al preguntarle cómo pueden identificar los usuarios un uso indebido, declinó hacer comentarios, así que los saltos inexplicados en tu medidor de uso son la principal señal de que dispones.
¿Reciben reembolso los usuarios afectados? Anthropic emitió algunos reembolsos. En el caso documentado, fue un reembolso parcial de £44.49 por el tiempo de suscripción restante, tras suspender la cuenta.
¿Cambia esto el veredicto de Claude Code? No. Claude Code sigue como Condicional. Ese veredicto ya depende de que maduren los controles de costes, y una vista de uso sin desglose es una carencia en el control de costes.
Qué hacer
- 1 Sign out of Claude on every device, then sign back in. Invalidating sessions is the remediation Anthropic applied.
- 2 Log Claude Code out and re-authenticate on every machine. In the documented case, a compromised session key minted Claude Code OAuth tokens.
- 3 Run an infostealer scan on every machine that has held a Claude login, personal ones included. Anthropic warned affected users they may have malware, which can come from infected downloads or ads.
- 4 Watch your usage meter for movement during hours you did not work. Total usage is the only signal support tracks.
Herramientas y modelos afectados
No vuelvas a tener que ponerte al día
El resumen semanal — solo cambios de veredicto y acciones urgentes. Sin relleno.