
Anthropic advierte que malware infostealer agota las cuotas de tokens de los suscriptores de Claude
Anthropic informó a los usuarios afectados que un actor malicioso está extrayendo sesiones de Claude de sus computadoras con malware infostealer común, para luego gastar los tokens pagados de las cuentas robadas, y en un caso generó tokens OAuth de Claude Code no autorizados a partir de una clave de sesión comprometida. Anthropic cerró la sesión de los usuarios, invalidó las autorizaciones y emitió reembolsos parciales, pero el soporte de la cuenta solo registra el uso total, nunca un desglose detallado. Esa brecha de detección es el problema del lado del desarrollador: un infostealer local en la máquina elude todos los controles del lado del servidor, y no existe ninguna herramienta para mostrar qué está consumiendo la cuota, por lo que el robo puede pasar desapercibido durante meses.
Fuente: techcrunch.com ↗