La compañía de inteligencia artificial confirmó que atacantes vulneraron sesiones en computadoras de suscriptores para consumir sus paquetes de datos en peticiones de terceros sin ser detectados.
La desarrolladora de inteligencia artificial Anthropic confirmó una ola de ataques mediante programas espías del tipo infostealer orientados a sustraer sesiones iniciadas en computadoras personales de suscriptores de su modelo Claude. La maniobra, descubierta inicialmente por un consultor independiente en el Reino Unido que detectó saltos repentinos e inexplicables en su cuota de consumo, permitía a terceros no autorizados apropiarse de los tokens de procesamiento para derivar peticiones externas a expensas de los clientes legítimos.
Frente al reporte inicial, la compañía procedió a dar de baja la cuenta afectada, revocar las claves activas en el servidor y reembolsar los saldos correspondientes a su membresía mensual. No obstante, las pesquisas internas y los testimonios multiplicados en foros de Reddit y GitHub revelaron que el desvío clandestino de recursos operaba de manera silenciosa durante semanas o meses, aprovechando que la interfaz no brindaba a los titulares un historial detallado o desagregado de las consultas ejecutadas en sus perfiles.
En comunicaciones enviadas a los damnificados, el laboratorio tecnológico admitió la intromisión de un actor malicioso dedicado a extraer credenciales de inicio locales para agotar el límite de uso de planes de alta demanda. Hasta el momento del hallazgo, varios de los suscriptores perjudicados suponían que el consumo desmedido de su capacidad de cómputo respondía a fallas del sistema o a descuidos propios en la gestión de proyectos, lo que facilitó la persistencia encubierta del fraude en distintos ordenadores.
Como medida de contingencia preventiva, los especialistas de seguridad recomendaron cerrar sesiones activas en todos los dispositivos y ejecutar análisis antivirus profundos para neutralizar posibles códigos maliciosos alojados en los discos locales. Pese a las solicitudes de la prensa especializada internacional, la firma optó por no emitir precisiones sobre cómo los clientes podrán monitorear con exactitud el uso genuino de su saldo frente a futuras vulnerabilidades de sesión.