
Anthropic confirma que un malware roba sesiones de Claude y agota las cuotas de pago
- Vidar, LummaC2 o StealC roban las cookies de sesión guardadas en el navegador, sin necesitar contraseña ni verificación en dos pasos
A vueltas con la IA y la seguridad, recientemente se ha conocido que un malware vació la cuota de pago de un usuario de Claude sin robar contraseñas. El infostealer se limitó a robar la sesión ya iniciada en su ordenador, sin necesitar la verificación en dos pasos. Un caso que Anthropic confirmó, al tiempo que suspendió la cuenta afectada y reembolsó parte del dinero de la suscripción.
El afectado ha sido un consultor de inteligencia artificial en Reino Unido, pero no es el único, ya que otros usuarios han relatado casos parecidos en Reddit.
Cómo detectó el consultor el robo de su cuenta
Grant De Swardt, consultor independiente de inteligencia artificial en East Sussex, notó el 4 de agosto de 2026 que el consumo de tokens de su cuenta Claude Max 20x subía sin que él estuviera trabajando. Al día siguiente desconectó todo lo relacionado con Claude y dejó de usarlo, pero el consumo siguió creciendo.
Según explicó él mismo, “en el intervalo controlado más claro, aumentó del 45% al 55% mientras no realizaba ningún trabajo, con las tareas programadas de Cowork pausadas o completadas, la ejecución en la nube de Dispatch desactivada y sin ninguna tarea local de Claude Code activa”.
De Swardt pidió a Anthropic un desglose detallado de las peticiones realizadas desde su cuenta. La compañía no se lo dio, pero sí confirmó actividad sospechosa. Desactivó la cuenta de pago y revocó todas las sesiones y los tokens OAuth. Además, le devolvió 44,49 libras esterlinas, unos 50 euros, por el tiempo que le quedaba de su suscripción mensual de 200 dólares.
La suspensión paralizó de lleno su actividad. De Swardt es autónomo y configura agentes de IA para pymes -por ejemplo, para cargar automáticamente datos de pedidos desde el correo en programas de contabilidad- y depende de estas herramientas también para su propia gestión diaria, el diseño de su web y parte de su código.
Qué explica Anthropic sobre el ataque
Anthropic ha explicado que la causa fue una clave de sesión de Claude comprometida, “utilizada para crear tokens OAuth no autorizados”. En un correo a los afectados, la compañía reconoció que “hemos tomado conocimiento de un actor malicioso utilizando malware infostealer común para robar sesiones de Claude de computadoras, luego accediendo a cuentas para consumir uso”.
A diferencia de otros usuarios afectados, Anthropic no envió a De Swardt el correo que confirma la presencia de malware. A él solo le explicó lo de la clave de sesión comprometida. El propio consultor asegura no haber encontrado indicios de que su ordenador estuviera infectado y sigue sin saber cómo accedió el atacante a su cuenta.
La empresa insiste en que el malware no tiene relación con Claude: “No tenemos ninguna razón para creer que el malware esté relacionado con Claude, que se instalara a través de Claude, o que tenga relación con nada de lo que hicieras con Claude”. El infostealer llega por otras vías, como una descarga infectada o un archivo adjunto malicioso, y roba directamente las cookies de sesión guardadas en el navegador.
Esa vía evita que el atacante necesite la contraseña o el segundo factor de autenticación de la cuenta. Es lo que diferencia este ataque de
Qué familias de malware están detrás del robo
Anthropic ha identificado varias familias de infostealer implicadas en los ataques a través de Windows: Vidar, LummaC2, StealC, RedLine y Acreed. En un número reducido de casos, también ha detectado Atomic Stealer, la variante que ataca a los Mac, conocida como AMOS.
Son programas diseñados para robar credenciales, contraseñas guardadas y datos de sesión sin dejar rastro visible para el usuario. Por eso cerrar la sesión desde la propia cuenta de Claude no basta: si el malware sigue en el equipo, puede robar una sesión nueva en cuanto el usuario vuelva a iniciar sesión.
Qué recomienda Anthropic si te ha pasado
Anthropic advierte de que, al no ofrecer un desglose detallado de las peticiones realizadas, este tipo de fraude puede pasar inadvertido durante meses. Ante un consumo de tokens que no cuadra con el uso real, Anthropic recomienda actuar cuanto antes:
- Analiza el equipo en busca de malware con un antivirus actualizado.
- Cierra las sesiones abiertas en todos los dispositivos desde la configuración de la cuenta.
- Cambia la contraseña de acceso a Claude y la de cualquier otro servicio que comparta esa misma clave.
- Extrema la precaución con descargas y adjuntos de origen no oficial, la vía habitual de entrada de estos infostealers.
La compañía, por su parte, revoca los tokens OAuth y las sesiones activas de la cuenta, elimina los métodos de pago guardados y reembolsa los cargos que identifica como no autorizados.
No es un caso aislado entre los usuarios de Claude
De Swardt compartió lo ocurrido en Reddit y recibió más de 80 comentarios de otros usuarios con problemas parecidos. Uno de ellos relató que su cuenta “fue actualizada sin consentimiento, me cobraron, y el uso saltó a 100% automáticamente”; otro vio su consumo pasar del 0% al 49% en solo 12 minutos.
El patrón se repitió también en GitHub, donde un usuario relató en un issue del repositorio de Claude Code que su cuenta agotaba el máximo de tokens tres días seguidos sin haberla usado.
El propio De Swardt acabó cancelando su suscripción a Claude, tras dos semanas con la cuenta reactivada, y se pasó a Cursor, otra herramienta de programación con inteligencia artificial. Sobre la dificultad de detectar este tipo de ataques a tiempo, fue tajante: “No creo que haya forma en que estas personas puedan protegerse”.
Preguntada por cómo pueden los usuarios detectar este tipo de abuso antes de que sea demasiado tarde, Anthropic declinó hacer declaraciones a TechCrunch.
Últimas noticias









