Noticias IA

La sombra del hackeo: usuarios de Claude sufren robos de tokens sin previo aviso

Usuarios afectados por robos misteriosos de tokens en Claude revelan preocupaciones sobre la seguridad tras incidentes recientes.

Alberto Quintero 3 min de lectura
La sombra del hackeo: usuarios de Claude sufren robos de tokens sin previo aviso

Un descubrimiento alarmante

El 4 de agosto, Grant De Swardt, un consultor independiente de inteligencia artificial en East Sussex, Reino Unido, se encontró con una situación desconcertante. A pesar de no haber trabajado ese día, notó que el uso de sus tokens en su cuenta de Claude Max 20x estaba aumentando sin razón aparente.

Al día siguiente, decidió desactivar todas las conexiones a su cuenta y se abstuvo de utilizarla. Sin embargo, el consumo continuó incrementándose. “En un intervalo controlado claro, aumentó del 45% al 55% mientras no realicé trabajo alguno”, comentó De Swardt a TechCrunch. Ante esta anomalía, contactó a Anthropic para solicitar un desglose detallado del uso de sus tokens.

La respuesta fue inquietante: la compañía reconoció que algo no estaba bien y suspendió su cuenta pagada, invalidando todas las sesiones y tokens asociados. Además, le ofrecieron un reembolso parcial por £44.49 por el tiempo restante en su suscripción mensual de $200.

Esta suspensión tuvo repercusiones devastadoras para De Swardt. Como propietario único que ayuda a pequeñas y medianas empresas a implementar agentes automatizados para tareas administrativas y técnicas, dependía completamente del funcionamiento fluido de su cuenta Claude. “Todo está funcionando a través de IA hoy en día”, afirmó.

Después de una investigación interna, Anthropic identificó que una clave de sesión comprometida había sido utilizada para crear tokens OAuth no autorizados. La empresa informó que su cuenta parecía haber sido utilizada por un servicio externo no autorizado para manejar actividades ajenas a él. Sin embargo, no pudieron determinar cómo se obtuvo dicho acceso.

Aparentemente: un hacker había accedido a la cuenta de De Swardt y estaba robando sus tokens sin ser detectado durante meses.<ptras compartir su experiencia en Reddit, De Swardt descubrió que no era el único afectado; otros usuarios reportaron situaciones similares donde sus cuentas habían experimentado aumentos inexplicables en el consumo de tokens sin intervención alguna por parte de ellos.

Email revelador: Anthropic envió correos electrónicos advirtiendo sobre la presencia de malware infostealer que roba sesiones e información personal desde las computadoras infectadas. Aunque la compañía tomó medidas al firmar usuarios fuera y advertir sobre posibles infecciones maliciosas, De Swardt nunca recibió tal aviso ni encontró evidencia clara sobre la vulnerabilidad en su sistema.

A pesar del restablecimiento eventual de su cuenta tras dos semanas, la falta de soporte rápido y herramientas adecuadas para monitorear el uso lo llevaron a cancelar su suscripción con Claude. Ahora opta por Cursor debido a su capacidad para utilizar múltiples modelos más accesibles económicamente.
“No veo razón para volver sin que Anthropic resuelva este problema”, concluyó De Swardt.

Deja un comentario