Hackers están vaciando cuentas de Claude Max sin que el usuario haga nada
El consultor de IA Grant de Swardt descubrió el 4 de agosto que su suscripción a Claude Max 20x —US$200 al mes— estaba quemando tokens aunque él no estuviera trabajando. En uno de sus intervalos controlados, el consumo pasó de 45% a 55% sin tareas activas, sin ejecuciones en la nube y sin código local en marcha. Tras dos semanas de investigación con soporte de Anthropic, la conclusión fue incómoda: una clave de sesión comprometida sirvió para acuñar tokens OAuth no autorizados de Claude Code y alguien más estaba usando su cuenta. Le suspendieron el plan, le invalidaron sesiones y le devolvieron £44.49.
El caso, reportado por TechCrunch, no es aislado. En Reddit y en reportes de GitHub otros suscriptores contaron patrones similares: cuentas que pasaban de 0% a 100% de uso en minutos, upgrades no autorizados con cobro a la tarjeta y límites diarios agotados durante tres días seguidos sin haber tocado el servicio. Anthropic confirmó por correo a varios afectados que un actor malicioso estaba usando malware infostealer para robar sesiones activas de Claude y drenar el consumo.
¿Cómo están robando las sesiones?
Los infostealers son un tipo de malware que, una vez infecta un equipo, copia contraseñas guardadas, cookies de navegador y tokens de sesión. La clave del ataque contra Claude está en esa segunda pieza: las cookies de sesión autenticada. Como explicó SecurityWeek, si el malware captura una cookie válida, el atacante puede «reproducir» la sesión y entrar a Claude sin contraseña y sin pasar por un segundo factor de autenticación.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadAnthropic nombró las familias detectadas en los equipos comprometidos:
- Windows: Vidar, Lumma (LummaC2), StealC, RedLine y Acreed
- macOS: Atomic Stealer (AMOS), en un número menor de casos
El vector de entrada no es Claude. Según la propia compañía, el malware llega por descargas no oficiales, aplicaciones troyanizadas o anuncios infectados, igual que cualquier infostealer tradicional. Una vez dentro del equipo, el atacante clasifica el botín y selecciona los perfiles con sesión activa de Claude para revenderlos o explotarlos.
Qué hizo Anthropic (y qué no)
Cuando Anthropic detectó uso sospechoso, aplicó cuatro movimientos, según el correo que la empresa envió a los usuarios afectados:
- Cerró todas las sesiones del usuario en Claude
- Invalidó autorizaciones existentes, incluidos tokens OAuth de Claude Code
- Eliminó el método de pago guardado para evitar nuevos cargos
- Emitió reembolsos por los cargos que pudo vincular al uso no autorizado
También advirtió a los usuarios que podían tener malware en su equipo y les pidió reañadir la tarjeta solo después de limpiar la máquina y rotar credenciales. El aviso fue claro: cerrar sesión en Claude no elimina el malware, así que si el equipo sigue infectado, el siguiente login vuelve a generar una cookie fresca para el atacante.
Lo que la empresa no ofreció fue transparencia sobre el alcance. Según BleepingComputer, Anthropic no publicó un comunicado oficial ni un número de cuentas afectadas, y se negó a comentar cuando TechCrunch le preguntó cómo pueden los usuarios identificar el uso indebido.
Por qué este caso importa a tu startup
Si tu startup paga Claude Max o Pro para uso productivo —desarrollo, agentes, investigación, soporte al cliente—, este incidente expone tres puntos débiles que aplican más allá de Anthropic:
- La sesión vale más que la contraseña. Mientras las herramientas SaaS se basen en cookies de larga duración, el robo de sesión seguirá siendo un vector que evade 2FA. Un estudio de Flare citado por BleepingComputer estima que cerca del 46% de los logs de infostealer con credenciales corporativas provienen de dispositivos personales no gestionados.
- Sin telemetría itemizada, el fraude es invisible. De Swardt llevaba semanas perdiendo tokens sin notarlo. Anthropic le confirmó el uso total pero no le dio un desglose por sesión. Para un founder que paga por uso, eso es ceguera operativa.
- El soporte reacciona, no previene. La respuesta de Anthropic llegó tras semanas y, en el caso de De Swardt, solo porque él sospechó. Si no detectas el robo, no hay alerta. La confianza en la plataforma se resiente: De Swardt terminó cancelando Claude a favor de Cursor precisamente por la falta de herramientas de monitoreo.
Qué significa esto para tu startup
Si dependes de suscripciones a modelos de IA —Claude, GPT, Gemini o similares— para operar, vale la pena tratarlas como cualquier otra credencial corporativa crítica. Aquí van acciones concretas que puedes tomar esta semana:
- Audita sesiones activas ahora mismo. Anthropic documenta en su Centro de Ayuda cómo revisar y revocar sesiones activas desde Settings → Account. Cada fila muestra dispositivo, navegador, ubicación aproximada y última actividad. Cierra todo lo que no reconozcas.
- Separa el equipo donde usas IA del equipo donde navegas. Los infostealers llegan por la web, no por la API. Una máquina dedicada para agentes y desarrollo, con navegador limpio y extensiones mínimas, reduce la superficie de ataque. Si trabajas con datos sensibles de clientes, esta separación es casi obligatoria.
- Exige 2FA en la cuenta de email atada a tu suscripción. Anthropic recomienda cambiar la contraseña del correo y activar 2FA antes de reañadir el método de pago. Es el mismo consejo que aplican los equipos de identidad cuando un SSO queda expuesto: la credencial de recuperación suele ser el eslabón más débil.
- Pide a tu proveedor de IA registros de uso itemizados. Si tu plan actual no los ofrece, presiona al proveedor o evalúa alternativas. Para founders que cobran a clientes por uso de IA —agencias, consultoras, integradores—, la falta de granularidad es un riesgo de margen además de un riesgo de seguridad.
- Monitorea tu plan de uso como un KPI financiero. Si tu factura a Claude sube sin justificación, no asumas que «estás usando más». Compara consumo contra horas activas de tu equipo y configura alertas de umbral si la plataforma lo permite.
El robo de tokens es, en cierto sentido, la versión IA de una vieja amenaza: alguien usa tu cuenta y paga tu factura. La novedad es que ahora la cuenta vale miles de dólares al mes y la factura llega sin que nadie abra Claude.
Fuentes
- Hackers are stealing Claude tokens from subscribers — TechCrunch
- Anthropic Warns Claude Users of Infostealer Malware Infections — SecurityWeek
- Anthropic Warns Claude Sessions Are Being Stolen by Malware — Windows Report
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













