415.tech
IA y tecnología, desde la primera línea de Silicon Valley
Anthropic advierte que malware infostealer agota las cuotas de tokens de los suscriptores de Claude

Anthropic advierte que malware infostealer agota las cuotas de tokens de los suscriptores de Claude

Anthropic informó a los usuarios afectados que un actor malicioso está extrayendo sesiones de Claude de sus computadoras con malware infostealer común, para luego gastar los tokens pagados de las cuentas robadas, y en un caso generó tokens OAuth de Claude Code no autorizados a partir de una clave de sesión comprometida. Anthropic cerró la sesión de los usuarios, invalidó las autorizaciones y emitió reembolsos parciales, pero el soporte de la cuenta solo registra el uso total, nunca un desglose detallado. Esa brecha de detección es el problema del lado del desarrollador: un infostealer local en la máquina elude todos los controles del lado del servidor, y no existe ninguna herramienta para mostrar qué está consumiendo la cuota, por lo que el robo puede pasar desapercibido durante meses.

Fuente: techcrunch.com

Publicar en XCorreo
También en esta edición