Daily Beirut

IA

Anthropic alerta sobre malware infostealer que compromete cuentas de Claude

Anthropic advirtió a usuarios afectados de que malware tipo infostealer robó sus sesiones de acceso a Claude, provocando consumo no autorizado de límites y desvinculación automática de cuentas y métodos de pago.

··2 min de lectura
Anthropic alerta sobre malware infostealer que compromete cuentas de Claude
Compartir

La empresa Anthropic emitió una advertencia urgente dirigida a ciertos usuarios del asistente de inteligencia artificial Claude, tras detectar la presencia de software malicioso en sus dispositivos informáticos. El aviso se centró específicamente en equipos de escritorio y portátiles, sin que hasta el momento se haya identificado afectación en teléfonos móviles ni tabletas.

Cómo se comprometieron las cuentas de Claude

El malware involucrado corresponde a la categoría conocida como infostealer, diseñado para extraer información sensible almacenada localmente en los sistemas infectados. Entre los datos sustraídos figuran credenciales guardadas en navegadores, cookies de sesión y contraseñas de aplicaciones. En este caso concreto, las sesiones activas de acceso a Claude fueron uno de los elementos capturados por estos programas. Los atacantes posteriormente utilizaron dichas sesiones para ingresar a las cuentas afectadas, lo que permitió consumir los límites asignados a cada usuario sin su autorización.

Ante esta situación, Anthropic implementó medidas de contención: inició cierres de sesión forzados en las cuentas identificadas como comprometidas y eliminó los medios de pago registrados en dichos perfiles. Además, la compañía indicó que algunos usuarios podrían recibir reembolsos por cargos realizados sin su consentimiento, considerados operaciones no autorizadas bajo sus políticas.

Qué dijo Anthropic directamente a los usuarios

Un usuario de Reddit, identificado como WorriedAssociate7029, compartió públicamente un correo electrónico enviado por Anthropic a través del foro oficial de ClaudeAI. En dicho mensaje, la empresa señaló que «recientemente tomó conocimiento de una entidad maliciosa» que empleaba infostealers comunes para robar sesiones de inicio de sesión en Claude desde dispositivos de los usuarios y explotarlas para acceder a sus cuentas. La nota explicó que este comportamiento podría ser la causa de un uso inusual en los perfiles afectados.

La comunicación también incluyó una pista técnica clave: si un usuario observa que sus límites de uso se renuevan y luego se agotan rápidamente, aun sin haber utilizado activamente el servicio, eso constituye un indicio probable de infección por este tipo de malware.

Origen y alcance del ataque

Según Anthropic, los infostealers llegan habitualmente a los dispositivos mediante descargas no oficiales o instalación de aplicaciones sospechosas. Una vez ejecutados, operan de forma encubierta para copiar datos de autenticación almacenados localmente. Su peligro radica no solo en el robo de contraseñas, sino también en su capacidad para socavar mecanismos de seguridad adicionales, como la autenticación de dos factores.

La empresa subrayó que la investigación en curso apunta a que los dispositivos afectados son exclusivamente computadoras con sistemas Windows. Entre los infostealers identificados hasta ahora en esta campaña figuran Vidar, LummaC2, StealC, RedLine y Acreed. Anthropic enfatizó que no existe evidencia de que el malware esté vinculado al servicio Claude, ni que se haya distribuido a través de él, ni que tenga relación con ninguna acción realizada por los usuarios durante su uso normal de la plataforma.

Añade Daily Beirut a tu feed de Google News y recibe lo último primero.
Compartir