El síntoma es un límite que se vacía solo
Si el límite de Claude parece recargarse y agotarse mientras no estás usando la cuenta, el problema puede estar dentro de tu ordenador. Anthropic ha avisado a varios usuarios de que un delincuente está utilizando programas ladrones de información para copiar sesiones ya abiertas y consumir su cuota. La empresa está cerrando las sesiones de las cuentas afectadas, eliminando los métodos de pago guardados y devolviendo los cargos que identifica como no autorizados.
El correo enviado por Anthropic y publicado por BleepingComputer aclara un límite importante. El malware no procede de Claude y no fue instalado por el asistente. Son infecciones generales que llegan con descargas y aplicaciones maliciosas, después recogen contraseñas, cookies y credenciales de muchos servicios. La sesión de Claude es una pieza más dentro de ese paquete.
Anthropic ha relacionado los casos de Windows con Vidar, LummaC2, StealC, RedLine y Acreed. En un número menor de Mac ha aparecido Atomic Stealer, también conocido como AMOS. Una de las personas afectadas reconoció haber descargado un juego pirateado. El caso no convierte cada copia no oficial en una infección, pero sí explica una ruta de entrada muy habitual.

Por qué el doble factor no detiene una sesión copiada
Una cookie de sesión le dice al servicio que ese navegador ya superó el inicio de sesión. Si el malware copia la cookie y el atacante consigue reutilizarla, Claude puede verlo como una sesión que ya está autenticada. No necesita repetir la contraseña ni pedir el código del doble factor. Esa protección sigue siendo necesaria para nuevos accesos, pero llega antes del punto que el atacante ha robado.
Cambiar la contraseña tampoco limpia el ordenador. Puede cerrar algunos accesos, pero si el infostealer continúa instalado copiará la siguiente sesión cuando vuelvas a entrar. Anthropic lo resume de forma directa en el aviso: cerrar la sesión robada detiene ese acceso, no elimina el malware.
La misma lógica explica por qué conviene tratar una sesión abierta como una credencial y no como una simple pestaña. Ya vimos un problema diferente cuando chats compartidos de Claude terminaron indexados en Google, pero la lección coincide en un punto: revisar qué queda abierto o público forma parte de utilizar el servicio.
Qué hacer si ves una sesión que no reconoces
Entra en Claude desde un dispositivo que consideres limpio, pulsa tu perfil y abre Configuración > Cuenta > Sesiones activas. Anthropic permite ver el navegador, el sistema, la ubicación aproximada y la última actividad. Termina cualquier sesión desconocida. Si prefieres cortar todas de una vez, utiliza Cerrar sesión en todos los dispositivos desde la web.
No juzgues una sesión solo por la ciudad que aparece. Una red móvil, una VPN o la dirección de tu proveedor pueden desplazar la ubicación aproximada. Cruza ese dato con el navegador, el sistema y la hora de actividad. Si la combinación no encaja con ninguno de tus equipos, revócala primero y comprueba después. Mantener un acceso dudoso para investigarlo tiene más riesgo que volver a iniciar sesión.
Después revisa el equipo con las herramientas de seguridad del sistema, elimina las aplicaciones o extensiones que iniciaron la infección y cambia las credenciales desde un dispositivo limpio. Comprueba también el correo, el gestor de contraseñas y otros servicios abiertos en el mismo navegador. Un infostealer rara vez se conforma con una cuenta.
- Revoca las sesiones desconocidas o cierra todas desde la web de Claude.
- No vuelvas a iniciar sesión hasta limpiar el ordenador infectado.
- Cambia las contraseñas reutilizadas y activa el doble factor donde esté disponible.
- Revisa el consumo, los métodos de pago y los movimientos de la tarjeta.
- Contacta con soporte de Anthropic si aparecen cargos o uso que no reconoces.

Qué está haciendo Anthropic
La investigación sigue abierta. Anthropic está revocando las sesiones comprometidas y retirando tarjetas guardadas para impedir nuevas compras, además de devolver cargos que ha podido atribuir al acceso no autorizado. No ha publicado cuántas cuentas fueron afectadas ni durante cuánto tiempo se utilizaron.
No hace falta abandonar Claude por este ataque. Sí hace falta dejar de pensar que la seguridad termina en una contraseña. La guía para pedir cambios a una IA mediante una rama separada aplica la misma idea al trabajo: si una herramienta accede a algo valioso, limita el alcance y conserva una forma clara de revocarlo.
La conversación empieza aquí
Accede con una cuenta de apoyo para comentar. Entrar




Todavía no ha comentado nadie. ¿Estrenas tú?