Infostealers estão drenando contas do Claude, alerta a Anthropic
- O que aconteceu
- Anthropic is warning customers that infostealer malware is stealing Claude login sessions off their computers and spending their subscription usage.
- Porque é importante
- In one case Anthropic investigated, a compromised session key minted unauthorized Claude Code OAuth tokens, and with only total usage tracked, TechCrunch says theft like this could go undetected for months.
- O que fazer
- Sign out of Claude everywhere, re-authenticate Claude Code on every machine, and scan every device that has held a Claude login for infostealers.
Veredito: a invasão está na sua máquina, não na Anthropic, mas a visão de uso apenas com o total, oferecida pela Anthropic, é o que deixa o roubo passar despercebido. A Anthropic está alertando clientes de que malware infostealer está roubando sessões de login do Claude e gastando o uso deles, segundo o TechCrunch em 8 de setembro de 2026(abre num novo separador). Em um caso investigado pela Anthropic, uma chave de sessão comprometida gerou tokens OAuth não autorizados do Claude Code. O Claude Code continua Condicional no nosso diretório, à espera de que os controles de custo amadureçam. Esta história é essa lacuna na prática: você recebe um total, não um recibo.
O que aconteceu
A Anthropic alertou clientes cujas contas mostraram atividade suspeita, e usuários publicaram os e-mails recebidos. O aviso, como citado pelo TechCrunch:
Recentemente tomamos conhecimento de um agente malicioso que usa malware infostealer comum para roubar sessões de login do Claude dos computadores das pessoas e, em seguida, usar essas sessões para acessar contas do Claude e consumir o uso delas.
A Anthropic também disse que o malware não veio do uso do próprio Claude.
| Detalhe | O que foi relatado |
|---|---|
| Ponto de entrada | Malware infostealer comum no computador do próprio usuário |
| O que é roubado | Sessões de login do Claude |
| O que o atacante faz | Acessa a conta e consome o uso dela |
| Caso documentado (vetor não informado) | Uma chave de sessão comprometida gerando tokens OAuth não autorizados do Claude Code |
| Resposta da Anthropic | Desconectou usuários, invalidou autorizações existentes, fez alguns reembolsos, alertou sobre malware |
| Orientação de detecção | Não fornecida. Questionada sobre como os usuários podem identificar o uso indevido, a Anthropic se recusou a comentar |
Um caso, de ponta a ponta
Grant De Swardt, consultor independente de IA em East Sussex, no Reino Unido, pagava $200 por mês pelo Claude Max 20x e notou o uso inexplicado em 4 de agosto de 2026. No que ele chamou de seu intervalo controlado mais claro, o uso subiu de 45% para 55% enquanto ele não trabalhava, as tarefas agendadas do Cowork estavam pausadas ou concluídas, a execução Dispatch/na nuvem estava desativada e nenhuma tarefa local do Claude Code estava rodando, disse ele ao TechCrunch.
A Anthropic disse a ele que a conta "appeared to have been used by an unauthorized-looking third-party service to handle activity for other people, but they could not determine how it obtained access" (parecia ter sido usada por um serviço de terceiros de aparência não autorizada para processar atividade de outras pessoas, mas não foi possível determinar como ele obteve acesso). Depois de investigar, informou que uma chave de sessão comprometida do Claude havia sido usada para gerar tokens OAuth não autorizados do Claude Code. Nem a Anthropic nem o TechCrunch dizem como essa chave foi comprometida. A empresa suspendeu a conta paga dele, invalidou todas as sessões e os tokens do Claude Code no servidor, e fez um reembolso parcial de £44,49 pelo tempo restante da assinatura. A conta foi reativada após cerca de duas semanas. Ele cancelou a assinatura em favor do Cursor, citando a possibilidade de usar vários modelos, incluindo opções de código aberto mais baratas.
Ele não foi o único. Publicou sua experiência no Reddit e, com 80 comentários, encontrou outras pessoas relatando problemas parecidos. O TechCrunch também cita um usuário do Claude cuja conta esgotava o máximo de tokens todos os dias, por três dias, sem que ele a usasse. Esse usuário abriu a issue do GitHub anthropics/claude-code#82506, onde, segundo o TechCrunch, outros dois usuários publicaram os e-mails de alerta da Anthropic.
Por que importa
- O roubo é difícil de enxergar. O suporte da conta acompanha o uso total, mas não o uso detalhado, mesmo quando solicitado. Segundo o TechCrunch, esse tipo de roubo "could have gone on for months undetected" (poderia ter continuado por meses sem ser detectado).
- Uma sessão é uma credencial do tipo bearer. Quem a detém gasta o seu plano, e o Claude Code transforma isso em gasto na velocidade da máquina.
- Isto é higiene de credenciais, não uma invasão do fornecedor. O ponto de entrada é o endpoint, então trocar a senha sozinho não resolve uma máquina que continua infectada.
- A pergunta a fazer a todo fornecedor de IA que você paga: você consegue me mostrar o que gastou meu dinheiro? Se a resposta for não, você depende de perceber o formato da fatura.
O que muda para você
| Etapa | Por quê |
|---|---|
| Saia do Claude em todos os dispositivos e entre de novo | Invalidar sessões é a correção que a própria Anthropic aplicou |
| Faça logout do Claude Code e autentique de novo em todas as máquinas | No caso documentado, uma chave de sessão comprometida gerou tokens OAuth do Claude Code |
| Rode uma verificação de infostealer em toda máquina que já teve um login do Claude, inclusive as pessoais | A Anthropic alertou os usuários afetados de que podem ter malware, que pode vir de downloads ou anúncios infectados |
| Observe se o medidor de uso se mexe em horários em que você não trabalhou | O uso total é o único sinal que o suporte acompanha |
| Se receber o e-mail de alerta da Anthropic, trate a máquina inteira como comprometida | A sessão foi extraída do computador, não da Anthropic |
FAQ
A Anthropic foi hackeada? Nada no que foi relatado indica isso. A Anthropic diz que o malware não veio do uso do próprio Claude. As sessões foram roubadas dos computadores dos próprios usuários.
Como saber se minha conta foi atingida? A Anthropic alertou clientes cujas contas mostraram atividade suspeita. Questionada sobre como os usuários podem identificar o uso indevido, recusou-se a comentar, então saltos inexplicados no medidor de uso são o principal sinal que você tem.
Os usuários afetados recebem reembolso? A Anthropic fez alguns reembolsos. No caso documentado, foi um reembolso parcial de £44,49 pelo tempo restante da assinatura, depois que a conta foi suspensa.
Isso muda o veredito do Claude Code? Não. O Claude Code continua Condicional. Esse veredito já depende do amadurecimento dos controles de custo, e uma visão de uso sem detalhamento é uma lacuna de controle de custo.
O que fazer
- 1 Sign out of Claude on every device, then sign back in. Invalidating sessions is the remediation Anthropic applied.
- 2 Log Claude Code out and re-authenticate on every machine. In the documented case, a compromised session key minted Claude Code OAuth tokens.
- 3 Run an infostealer scan on every machine that has held a Claude login, personal ones included. Anthropic warned affected users they may have malware, which can come from infected downloads or ads.
- 4 Watch your usage meter for movement during hours you did not work. Total usage is the only signal support tracks.
Ferramentas e modelos afetados
Nunca mais precisas de te pôr a par
O resumo semanal — apenas mudanças de veredicto e ações urgentes. Sem enchimento.