Hackers roban tokens de Claude y los gastan sin que los suscriptores lo sepan

Por: Carmen Ruiz | hoy dia, 01:05
Hackers roban tokens de Claude y los gastan sin que los suscriptores lo sepan

Los hackers están accediendo a cuentas de Claude y consumiendo los tokens de sus suscriptores sin que estos lo noten. El caso más documentado es el de Grant De Swardt, consultor de inteligencia artificial en el Reino Unido, cuya cuenta Claude Max 20x empezó a perder tokens el 4 de agosto sin que él hubiera usado el servicio ese día. La amenaza no es exclusiva de ese mercado: cualquier usuario con una suscripción activa, también en España, está expuesto al mismo tipo de ataque.

Cómo funciona el ataque

De Swardt desactivó todas las herramientas conectadas a Claude al día siguiente, pero el consumo de tokens no se detuvo. Tras contactar con Anthropic, la empresa suspendió su cuenta, anuló las sesiones activas y los tokens de Claude Code, y le reembolsó £44,49 de su suscripción de 200 dólares al mes. El acceso se restableció unas dos semanas después, aunque él decidió cancelar.

Anthropic determinó que un atacante había usado la clave de sesión comprometida de De Swardt para generar tokens OAuth no autorizados de Claude Code, según TechCrunch. La empresa no pudo precisar cómo los atacantes obtuvieron esa clave en primer lugar.

El vector principal es el malware infostealer —programas maliciosos como LummaC2, StealC o RedLine que se instalan en el dispositivo de la víctima, por ejemplo a través de software descargado de fuentes poco fiables o publicidad maliciosa. Una vez activos, capturan cookies de sesión del navegador, contraseñas y credenciales. Según SpyCloud, estos datos se empaquetan en un "stealer log" y se venden en mercados clandestinos en cuestión de horas.

Lo más peligroso es que este método esquiva la autenticación en dos pasos: no necesita la contraseña ni el código de verificación, sino la cookie de sesión activa, que sigue siendo válida aunque cambies la contraseña, según detalla Malwarebytes.

El problema de la transparencia

Otros usuarios reportaron casos similares en Reddit y GitHub. En uno de ellos, el 49% del límite mensual de tokens se consumió en apenas 12 minutos, según Gadget Review. El problema es que Anthropic no ofrece registros de uso desglosados por petición, lo que dificulta que las víctimas detecten el robo a tiempo o puedan demostrarlo.

Esta falta de transparencia es relevante en España: una brecha de este tipo podría requerir notificación a la Agencia Española de Protección de Datos (AEPD) y plantea dudas sobre el cumplimiento de las expectativas de transparencia regulatoria.

Qué puedes hacer ahora

Si tienes una cuenta de Claude, revisa el consumo de tokens con regularidad, revoca las sesiones activas desde los ajustes de seguridad y extrema la precaución con el software que instalas. Si detectas actividad anómala, contacta con Anthropic de inmediato para que invaliden las sesiones y los tokens comprometidos.