IA4 MIN

Un malware está robando sesiones de Claude y puede entrar sin pedir la contraseña

Anthropic está cerrando sesiones, retirando métodos de pago y devolviendo cargos no autorizados. Explicamos cómo detectar el acceso y cortar la infección.

Interfaz de Claude abierta en un navegador
Imagen: BleepingComputer
01

El síntoma es un límite que se vacía solo

Si el límite de Claude parece recargarse y agotarse mientras no estás usando la cuenta, el problema puede estar dentro de tu ordenador. Anthropic ha avisado a varios usuarios de que un delincuente está utilizando programas ladrones de información para copiar sesiones ya abiertas y consumir su cuota. La empresa está cerrando las sesiones de las cuentas afectadas, eliminando los métodos de pago guardados y devolviendo los cargos que identifica como no autorizados.

El correo enviado por Anthropic y publicado por BleepingComputer aclara un límite importante. El malware no procede de Claude y no fue instalado por el asistente. Son infecciones generales que llegan con descargas y aplicaciones maliciosas, después recogen contraseñas, cookies y credenciales de muchos servicios. La sesión de Claude es una pieza más dentro de ese paquete.

Anthropic ha relacionado los casos de Windows con Vidar, LummaC2, StealC, RedLine y Acreed. En un número menor de Mac ha aparecido Atomic Stealer, también conocido como AMOS. Una de las personas afectadas reconoció haber descargado un juego pirateado. El caso no convierte cada copia no oficial en una infección, pero sí explica una ruta de entrada muy habitual.

Correo de Anthropic que avisa a un usuario del robo de su sesión de Claude
Imagen: BleepingComputer · usuario afectado
02

Por qué el doble factor no detiene una sesión copiada

Una cookie de sesión le dice al servicio que ese navegador ya superó el inicio de sesión. Si el malware copia la cookie y el atacante consigue reutilizarla, Claude puede verlo como una sesión que ya está autenticada. No necesita repetir la contraseña ni pedir el código del doble factor. Esa protección sigue siendo necesaria para nuevos accesos, pero llega antes del punto que el atacante ha robado.

Cambiar la contraseña tampoco limpia el ordenador. Puede cerrar algunos accesos, pero si el infostealer continúa instalado copiará la siguiente sesión cuando vuelvas a entrar. Anthropic lo resume de forma directa en el aviso: cerrar la sesión robada detiene ese acceso, no elimina el malware.

La misma lógica explica por qué conviene tratar una sesión abierta como una credencial y no como una simple pestaña. Ya vimos un problema diferente cuando chats compartidos de Claude terminaron indexados en Google, pero la lección coincide en un punto: revisar qué queda abierto o público forma parte de utilizar el servicio.

03

Qué hacer si ves una sesión que no reconoces

Entra en Claude desde un dispositivo que consideres limpio, pulsa tu perfil y abre Configuración > Cuenta > Sesiones activas. Anthropic permite ver el navegador, el sistema, la ubicación aproximada y la última actividad. Termina cualquier sesión desconocida. Si prefieres cortar todas de una vez, utiliza Cerrar sesión en todos los dispositivos desde la web.

No juzgues una sesión solo por la ciudad que aparece. Una red móvil, una VPN o la dirección de tu proveedor pueden desplazar la ubicación aproximada. Cruza ese dato con el navegador, el sistema y la hora de actividad. Si la combinación no encaja con ninguno de tus equipos, revócala primero y comprueba después. Mantener un acceso dudoso para investigarlo tiene más riesgo que volver a iniciar sesión.

Después revisa el equipo con las herramientas de seguridad del sistema, elimina las aplicaciones o extensiones que iniciaron la infección y cambia las credenciales desde un dispositivo limpio. Comprueba también el correo, el gestor de contraseñas y otros servicios abiertos en el mismo navegador. Un infostealer rara vez se conforma con una cuenta.

  • Revoca las sesiones desconocidas o cierra todas desde la web de Claude.
  • No vuelvas a iniciar sesión hasta limpiar el ordenador infectado.
  • Cambia las contraseñas reutilizadas y activa el doble factor donde esté disponible.
  • Revisa el consumo, los métodos de pago y los movimientos de la tarjeta.
  • Contacta con soporte de Anthropic si aparecen cargos o uso que no reconoces.
Ilustración de varias sesiones abiertas en una cuenta de Claude y una opción para revocarlas
Imagen: Ilustración propia · INSERT FUTURE
04

Qué está haciendo Anthropic

La investigación sigue abierta. Anthropic está revocando las sesiones comprometidas y retirando tarjetas guardadas para impedir nuevas compras, además de devolver cargos que ha podido atribuir al acceso no autorizado. No ha publicado cuántas cuentas fueron afectadas ni durante cuánto tiempo se utilizaron.

No hace falta abandonar Claude por este ataque. Sí hace falta dejar de pensar que la seguridad termina en una contraseña. La guía para pedir cambios a una IA mediante una rama separada aplica la misma idea al trabajo: si una herramienta accede a algo valioso, limita el alcance y conserva una forma clara de revocarlo.

00

La conversación empieza aquí

Accede con una cuenta de apoyo para comentar. Entrar

Todavía no ha comentado nadie. ¿Estrenas tú?

SIGUE LEYENDO

También te puede interesar

PORTADA