Por Olkeri.space
Anthropic alerta de un programa espía que vacía las cuentas de Claude
Software malicioso común instalado en los equipos de los usuarios se lleva sesiones autenticadas de Claude y consume el saldo de pago: un robo que esquiva la verificación en dos pasos, porque el token robado acredita que el acceso ya ocurrió.
Leer este artículo en: English · Deutsch · Français
Anthropic ha advertido de que hay atacantes usando programas roba-información comunes para llevarse sesiones activas de Claude desde los ordenadores de los propios usuarios y reproducirlas para consumir su cuota de pago, según información publicada por BleepingComputer. La compañía cita Vidar, LummaC2, StealC, RedLine y Acreed en Windows, junto a Atomic Stealer en un número reducido de Mac.
Conviene describir el mecanismo con precisión, porque determina qué defensas funcionan. Estas herramientas no roban contraseñas. Roban la cookie de sesión emitida tras un acceso correcto: un token que acredita que la autenticación ya se produjo. La verificación en dos pasos y el inicio de sesión único no quedan tanto esquivados como sin objeto, porque el atacante nunca llega a una pantalla de acceso. Cambiar la contraseña no afecta a una sesión ya emitida.
Anthropic afirma haber cerrado las sesiones afectadas, eliminado los métodos de pago guardados para frenar nuevos cargos no autorizados y reembolsado las transacciones fraudulentas confirmadas. También ha enunciado la limitación con claridad, lo que hay que reconocerle: nada de eso retira el software malicioso de una máquina infectada, y una sesión creada en el siguiente acceso puede robarse igual.
Lo nuevo aquí no es la técnica, que tiene años, sino el objetivo. Los roba-información han monetizado históricamente credenciales bancarias, carteras de criptomonedas y cuentas de videojuegos. Una suscripción de IA se suma ahora a esa lista, porque la computación facturada por uso es un recurso fungible con mercado de reventa: una cuenta secuestrada es una forma de ejecutar la propia carga de trabajo a costa de otro. Eso sitúa las cuentas de IA aproximadamente en la misma clase de riesgo que las credenciales de nube, y muy pocos particulares las tratan así.
Lo incómodo para cualquier proveedor es que el compromiso ocurre fuera de su perímetro. Un proveedor puede acortar la vida de las sesiones, vincular los tokens a un dispositivo o alertar ante desplazamientos inverosímiles, y varias de esas medidas ayudarían. Ninguna arregla un portátil infectado, y el sector no tiene hoy mejor respuesta.