Hackers are stealing Claude tokens from subscribers

No dia 4 de agosto, Grant de Swardt, um consultor independente de IA em East Sussex, notou um aumento inesperado no uso de tokens em sua conta Claude Max 20x.

De Swardt relatou que, embora não tivesse trabalhado naquele dia, o consumo de tokens aumentou significativamente. Após investigar, Anthropic suspeitou que um hacker estava usando uma chave de sessão comprometida para gerar tokens não autorizados.

A empresa suspendeu sua conta paga, invalidou todas as sessões e tokens de código Claude e lhe concedeu um reembolso parcial de £44,49.

De Swardt relatou que isso afetou negativamente seu trabalho, pois depende de agentes de IA para diversas tarefas diárias.

Outros usuários também relataram casos semelhantes, incluindo um que viu seu uso de tokens subir de 0% para 100% automaticamente.

Anthropic identificou e advertiu alguns usuários sobre atividades suspeitas, indicando que malware de roubos de informações estava sendo usado para acessar contas de usuários.