Relatório de ameaças de setembro da Anthropic: um revendedor de "Claude barato" que não era barato nem Claude, roubo de chaves via LiteLLM e suposta destilação em escala industrial

Anthropic logoAnthropicFYI26 de setembro de 2026Segurança
O que aconteceu
Anthropic's September 2026 threat report documents a fake discount-Claude reseller that proxied buyers to another model and stole their credentials, prompt-injection key theft from LiteLLM-based wrappers, and alleged large-scale distillation.
Porque é importante
Third-party Claude access is a documented credential-theft route, and AI provider keys held by wrapper services and gateways are an active target.
O que fazer
Buy Claude access directly or through a provider you can verify, rotate credentials if you used a reseller, and treat AI keys as production credentials.

Se alguém está vendendo Claude com desconto, parta do princípio de que você não está recebendo o Claude. O relatório de ameaças de setembro de 2026 da Anthropic documenta exatamente esse caso, e os compradores perderam não só o dinheiro, mas também suas contas Anthropic. O relatório mostra ainda atacantes extraindo chaves de API de produção de serviços wrapper construídos sobre o LiteLLM. Nada disso muda uma classificação do diretório: o LiteLLM continua Condicional, e o relatório não aponta nenhuma falha no próprio LiteLLM. O que muda é como você deve comprar acesso ao Claude e proteger suas chaves de IA.

O que aconteceu

O revendedor falso

A Anthropic rastreia o grupo como GTG-50021, um "grupo de falantes de russo e ucraniano, um dos quais usava o codinome 'kl1zy'". Ele "operava uma revenda fraudulenta de IA que oferecia acesso barato ao Claude", que "acabou não sendo nem barato nem, de fato, Claude". Segundo o relato da Anthropic:

  • O que os compradores recebiam. O tráfego deles "na verdade era redirecionado em silêncio para um modelo de IA diferente".
  • O que eles perdiam. As ferramentas do revendedor "instalavam um coletor de credenciais, que roubava as credenciais da conta Anthropic e as revendia a outros revendedores de proxy de IA para uso malicioso".
  • Indicadores. O relatório lista os domínios da operação, entre eles awstore.cloud, kiro.cheap, sys-tools.cfd, aws-us-east-3.com, holdboost.store e deltaclient.xyz.

Os wrappers do LiteLLM

O relatório também trata da cadeia de suprimentos de IA: "vários atores foram observados comprometendo a implementação do LiteLLM em serviços wrapper de IA", usando "prompt injection para exfiltrar as chaves de API de produção usadas em seus ambientes de contêineres hospedados na nuvem". O relatório situa o comprometimento nas implementações dos serviços wrapper, não em uma vulnerabilidade do LiteLLM. A orientação da Anthropic: "As organizações devem tratar chaves de IA e integrações de agentes com a mesma seriedade com que tratam credenciais de produção, porque os atacantes também as tratam com essa mesma seriedade."

As acusações de destilação

O relatório também aborda a destilação ilícita, em que um laboratório consulta em massa o modelo de outro para treinar o seu. A leitura do relatório feita pelo TechCrunch dá a dimensão:

CampanhaVolumePeríodoContas
As cinco campanhasQuase 200 milhões de interaçõesNão informadoNão informado
Alibaba151 milhões de interações, com pico perto de 3 milhões por diaDe maio a julho de 2026Cerca de 3.500
Moonshot AIQuase 300.000 requisições, voltadas principalmente ao Opus10 diasCerca de 5.000

Essas atribuições são da Anthropic. O TechCrunch não publicou respostas das empresas citadas, e nada disso foi verificado fora da Anthropic.

Por que isso importa

Todo caminho de acesso ao Claude que não passe pela Anthropic, por uma grande nuvem ou por um fornecedor que você consiga verificar passa a ser um risco documentado de fraude e de roubo de credenciais. Um revendedor com desconto pode trocar o modelo sem avisar, e aí qualquer premissa de qualidade ou de segurança que você tenha feito sobre o Claude deixa de valer. E um gateway que guarda as chaves dos seus provedores é um alvo por si só: a prompt injection transformou serviços wrapper em pontos de exfiltração de chaves.

O que muda para você

  • Na compra do Claude. Compre direto da Anthropic, de um grande marketplace de nuvem ou de um fornecedor que você consiga verificar. Trate revendedores com desconto como não confiáveis.
  • Se você usou um revendedor. Troque as credenciais da sua conta Anthropic e procure nos seus logs os domínios que a Anthropic lista.
  • Se você opera o LiteLLM ou outro gateway. Guarde e rotacione as chaves de provedor que ele mantém com os controles de credenciais de produção, e parta do princípio de que qualquer entrada que chegue ao modelo pode alcançar essas chaves.

FAQ

O próprio LiteLLM foi comprometido? O relatório descreve ataques a implementações do LiteLLM em serviços wrapper e não aponta nenhuma vulnerabilidade do LiteLLM. Nosso veredito sobre o LiteLLM continua Condicional.

Como eu saberia que um revendedor trocou o modelo? Talvez você não saiba. A Anthropic diz que o tráfego era "redirecionado em silêncio para um modelo de IA diferente", e é por isso que comprar de uma fonte verificável é o único controle confiável.

A Alibaba ou a Moonshot AI responderam? Não na cobertura que citamos. Os números são atribuições da Anthropic, conforme noticiado pelo TechCrunch.

O que fazer

  1. 1 Buy Claude access from Anthropic, a major cloud marketplace, or a provider you can verify; treat discounted resellers as untrusted.
  2. 2 If you ever signed in through a third-party Claude reseller, rotate your Anthropic account credentials and check logs for the domains listed in Anthropic's report.
  3. 3 Store and rotate AI provider keys with the same controls you apply to production credentials, especially where a wrapper service or LiteLLM gateway holds them.

Ferramentas e modelos afetados

Nunca mais precisas de te pôr a par

O resumo semanal — apenas mudanças de veredicto e ações urgentes. Sem enchimento.

Ao subscreveres, aceitas a nossa Política de Privacidade. Cancela a subscrição quando quiseres.