Seguridad Web

Infostealer secuestra sesiones de Claude y gasta créditos sin permiso

Un malware tipo infostealer roba sesiones activas de Claude, el chatbot de Anthropic, y consume créditos de usuarios sin su autorización. La empresa ya tomó medidas para mitigar el abuso.

Publicado el

Anthropic alerta: malware roba sesiones de Claude para secuestrar cuentas
(fuente-original)

Un tipo de malware conocido como infostealer está robando sesiones activas de Claude, la herramienta de inteligencia artificial desarrollada por Anthropic. Los atacantes aprovechan las credenciales y tokens robados para consumir créditos de los planes pagos sin que los dueños de las cuentas se enteren.

Según informó ESET, el infostealer extrae cookies, tokens de autenticación y otros datos almacenados en el navegador. Una vez que tiene acceso a una sesión válida de Claude, puede generar consultas y ejecutar tareas que consumen los créditos asociados a la cuenta, muchas veces hasta agotarlos por completo.

Este incidente pone de manifiesto un riesgo creciente: los servicios basados en IA con modelos de suscripción se están convirtiendo en objetivo atractivo para ciberdelincuentes. No se trata solo de robar contraseñas, sino de monetizar el acceso a herramientas que tienen costo por uso.

Qué hizo Anthropic

Anthropic detectó el problema y ya implementó cambios para limitar el abuso. La compañía reforzó los mecanismos de validación de sesiones y agregó detección de actividad sospechosa, como patrones de uso que no coinciden con el comportamiento habitual del usuario. Además, recomendó a sus clientes activar la autenticación en dos factores y revisar regularmente el historial de actividad en sus cuentas.

Los usuarios afectados reportaron consumos inesperados en sus paneles de Claude. En algunos casos, los créditos se agotaron en pocas horas con miles de consultas automatizadas. Esto genera no solo un perjuicio económico sino también la pérdida de acceso a la herramienta hasta la próxima recarga.

Cómo proteger tus sesiones de IA

Aunque el caso se centró en Claude, el riesgo aplica a cualquier servicio que mantenga sesiones persistentes: ChatGPT, Midjourney, Gemini u otros. Las recomendaciones prácticas son claras:

  • Usa autenticación en dos factores siempre que esté disponible.
  • Evita guardar sesiones abiertas en navegadores compartidos o computadoras que no controlás.
  • Revisa periódicamente los dispositivos conectados y cierra sesiones remotas.
  • Monitoreá el consumo de créditos o uso de tu cuenta con frecuencia.
  • Mantené actualizado el sistema operativo, el navegador y el antivirus.

Los infostealers suelen llegar a través de descargas falsas, cracks de software o sitios de torrents. Una vez instalados, buscan en el navegador datos de todas las cuentas abiertas y los envían a servidores controlados por los atacantes.

Este tipo de amenazas evoluciona rápido. Lo que empezó como robo de credenciales bancarias o de criptomonedas ahora se expande a servicios de productividad y herramientas de IA. Los proveedores responden adaptando sus sistemas de seguridad, pero la primera línea de defensa sigue siendo la higiene digital del usuario. Mantener buenas prácticas de seguridad no solo protege tus datos personales, sino también el presupuesto destinado a herramientas que cada vez son más necesarias en el trabajo diario.

← Volver al blog