Hackers estão roubando tokens Claude de assinantes

Em 4 de agosto, Grant De Swardt, consultor independente de IA em East Sussex, Reino Unido, percebeu algo estranho acontecendo com sua conta Claude Max 20x. Ele não estava trabalhando naquele dia, mas seu uso de tokens estava aumentando.
No dia seguinte, ele desativou tudo o que havia anexado a Claude e não funcionou. O consumo de tokens aumentou novamente. “No intervalo mais claro e controlado, aumentou de 45% para 55% enquanto eu não realizava nenhum trabalho, as tarefas agendadas do Cowork foram pausadas ou concluídas, a execução do Dispatch/nuvem foi desativada e não havia nenhuma tarefa local ativa correspondente do Claude Code”, disse De Swardt ao TechCrunch.
O que estava consumindo sua mesada simbólica? Ele não tinha ideia, então entrou em contato com a Anthropic e pediu uma lista detalhada. A Anthropic não forneceu um, mas concordou que algo estava errado. Ele suspendeu sua conta paga, invalidou todas as suas sessões e tokens Claude Code do lado do servidor e emitiu um reembolso parcial de £ 44,49 pelo tempo restante de sua assinatura de US$ 200 por mês.
A suspensão causou estragos em seus negócios, disse ele ao TechCrunch. Seu trabalho é ajudar pequenas e médias empresas a configurar agentes – uma espécie de engenheiro contratado para frente – para tarefas como carregar automaticamente dados de pedidos de compra de e-mails no software de contabilidade.
Como único proprietário, ele também conta com agentes em todo o seu negócio: tarefas administrativas diárias, design de sites, codificação. “Como se tudo estivesse passando por IA hoje em dia”, disse ele.
Depois de investigar, a Anthropic disse a De Swardt que encontrou o culpado: uma chave de sessão Claude comprometida foi usada para cunhar tokens Claude Code OAuth não autorizados. A empresa disse a ele que a conta “parecia ter sido usada por um serviço terceirizado aparentemente não autorizado para gerenciar atividades de outras pessoas, mas não foi possível determinar como obteve acesso”, disse ele ao TechCrunch. “Eles dizem que a evidência é consistente com credenciais/dados de sessão obtidos sem meu conhecimento ou com a conta tendo sido conectada a um serviço externo.”
Em outras palavras, um hacker conseguiu obter acesso à conta de De Swardt e estava desviando secretamente seus tokens. Como o suporte à conta rastreia o uso total, mas não o uso detalhado, mesmo mediante solicitação, esse tipo de roubo pode ter durado meses sem ser detectado.
Ele postou sua experiência no Reddit e após 80 comentários descobriu que não estava sozinho. Uma pessoa afirmou que sua conta “foi atualizada automaticamente sem meu consentimento, meu cartão de crédito foi cobrado e o uso disparou de 0% para 100% automaticamente, sem que eu sequer tocasse nele”. Outro viu o uso passar de 0 a 49% em 12 minutos, quando tudo o que eles usaram foram algumas solicitações e uma pesquisa na web.
Um usuário do Claude disse que sua conta queimou o máximo de tokens todos os dias durante três dias sem que eles a usassem; essa pessoa criou um relatório no GitHub sobre isso. Assim como na postagem do Reddit, outros usuários também compartilharam experiências semelhantes.
Dois deles postaram e-mails da Anthropic onde a empresa havia – para seu crédito – identificado e avisado que seus tokens estavam sendo roubados.
“Recentemente, tomamos conhecimento de um malfeitor que está usando malware infostealer comum para roubar sessões de login de Claude dos computadores das pessoas e, em seguida, usar essas sessões de login para acessar contas de Claude e consumir seu uso”, dizia o e-mail. Infostealers são um tipo de malware que se instala no computador do usuário e rouba senhas salvas, dados de sessão e credenciais de login.
Quando a Anthropic viu atividades suspeitas, desconectou os usuários, invalidou as autorizações existentes, emitiu alguns reembolsos e os avisou que eles poderiam ter malware.
A empresa também disse que o malware não veio do uso do próprio Claude. Esse malware pode ser detectado em muitas fontes on-line, desde o download de software infectado até o clique em anúncios infectados.
A Anthropic não enviou a De Swardt um desses e-mails. Ele insiste que não encontrou nenhuma evidência de que seu computador tenha sido comprometido e diz que ainda não tem como determinar como os hackers obtiveram acesso.
A conta Claude de De Swardt foi restabelecida após cerca de duas semanas. Mas a dificuldade de obter ajuda rápida para o assunto, além da falta de um uso detalhado, irritou Claude. Ele cancelou sua assinatura em favor do Cursor e de sua capacidade de usar vários modelos, incluindo opções de código aberto mais acessíveis.
Na sua experiência, esses outros modelos funcionam tão bem quanto Claude. “Não é muito diferente ou melhor”, disse ele, acrescentando que não consegue imaginar um retrocesso “sem que (a Anthropic) realmente tenha resolvido o problema de alguma forma”.
Ele diz que a Anthropic ainda carece de ferramentas que permitam aos usuários ver o que está consumindo seus tokens. “Não creio que haja alguma maneira de essas pessoas se protegerem.”
Quando questionada sobre como os usuários podem identificar o uso indevido, a Anthropic não quis comentar.
Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.





