Saltar al contenido

Le vaciaron los créditos sin que él tocara nada en Claude

Un tipo de programa malicioso conocido como infostealer logró apoderarse de sesiones activas de Claude, la plataforma de inteligencia artificial de Anthropic, y desde ahí terceros consumieron créditos de cuentas ajenas sin permiso de sus dueños. La compañía ya reembolsó los cargos que identificó como indebidos, pero el caso encendió las alarmas entre quienes usan herramientas de IA a diario.

La firma de ciberseguridad ESET analizó el incidente y explicó cómo opera este tipo de amenaza, que se instala silenciosamente en la computadora de la víctima y va extrayendo contraseñas, cookies de inicio de sesión y credenciales guardadas.

Todo salió a la luz por un mensaje en Reddit

El episodio se hizo público cuando un usuario compartió en Reddit el correo que recibió de la empresa. En su relato contó algo que sorprendió a muchos: aunque tenía activada la autenticación de dos factores, el atacante consiguió reutilizar una sesión que ya estaba validada, presuntamente tras robarle cookies o tokens.

Lo curioso es el tono del mensaje. Pese a haber sido víctima, tituló su publicación agradeciendo a la compañía por la rapidez con que detectó el movimiento extraño y blindó su cuenta. Anthropic, por su parte, no ha detallado públicamente qué elementos exactos fueron sustraídos ni el método puntual usado para el secuestro.

Qué hizo la empresa apenas detectó el problema

Al identificar la situación, Anthropic desconectó las sesiones comprometidas y borró los métodos de pago almacenados en las cuentas afectadas. Los usuarios involucrados tuvieron que volver a entrar y registrar de nuevo su tarjeta. Según la propia compañía, los casos detectados corresponden a computadoras; no hubo reportes de dispositivos móviles comprometidos.

La empresa también fue enfática en un punto: la falla no estuvo en su plataforma, sino en los equipos infectados. Aclaró que no tiene motivos para pensar que el malware llegara a través de Claude ni que tenga relación con el uso que los usuarios hacen del servicio.

Los nombres detrás de la campaña

En su comunicado, Anthropic mencionó varias familias de malware vinculadas al episodio: Vidar, Lumma (LummaC2), StealC, RedLine y Acreed, todas dirigidas a sistemas Windows. A ellas se suma Atomic Stealer (AMOS), hallado en una cantidad reducida de equipos Mac.

Cerrar sesión no basta

Aquí está la advertencia más importante de ESET: desconectar la cuenta corta las sesiones robadas, pero no elimina el programa malicioso de la computadora. Si la amenaza sigue viva en el equipo, una nueva sesión puede terminar exactamente igual que la anterior.

Las recomendaciones de Anthropic para quienes se vieron afectados son concretas:

  • Escanear en busca de malware las computadoras usadas con Claude y eliminarlo antes de seguir trabajando en ese equipo.
  • Cambiar la clave del correo vinculado a la cuenta una vez limpiado el dispositivo, cerrar sesión en otros equipos y activar la autenticación de dos factores.
  • Renovar otras contraseñas guardadas en el navegador, como las de banca en línea, trabajo o servicios en la nube, y revisar los estados de cuenta de la tarjeta buscando cargos desconocidos.
  • Volver a registrar un método de pago solo después de completar todos esos pasos, si se desea mantener el plan con renovación automática.

La lección que deja el caso

Desde ESET subrayan que ni una contraseña robusta ni el doble factor son suficientes cuando el propio dispositivo está comprometido, porque un infostealer puede quedarse con cookies, tokens y otros elementos que permiten reingresar a una sesión ya autenticada.

Mario Micucci, investigador de seguridad informática de ESET Latinoamérica, insiste en que la seguridad del equipo pesa tanto como las claves fuertes. Evitar descargas no oficiales, software pirata y aplicaciones de procedencia dudosa, mantener los sistemas actualizados y desconfiar de enlaces y archivos sospechosos siguen siendo, según el especialista, las barreras más efectivas contra este tipo de infección.

Amaury Mo

Amaury Mo

Amaury Moreno (Amaury Mo) Comunicador digital, director creativo de Ensegundos.do desde 2007.