Hogar
Anthropic confirma que la cuenta de Claude fue hackeada después de que los usuarios perdieran el acceso

Múltiples usuarios de Claude han informado recientemente en redes sociales que sus cuotas de cuenta se estaban agotando rápidamente sin ningún uso activo. La investigación de Anthropic reveló que los hackers obtuvieron acceso no autorizado a las cuentas de usuario robando sesiones de inicio de sesión a través de malware, explotando posteriormente las valiosas cuotas de llamadas de las víctimas.
La brecha fue identificada por primera vez por Grant D'Arcy, un consultor de IA independiente con sede en East Sussex, Reino Unido, el 4 de agosto. Aunque no estaba trabajando activamente, el uso de su cuenta Claude Max 20x continuó aumentando. Al día siguiente, desactivó todas las herramientas conectadas a Claude, pausó las tareas programadas y las funciones de ejecución en la nube, y observó que el uso aún saltaba del 45% al 55% incluso cuando no se ejecutaban tareas de Claude Code localmente.
Tras contactar al servicio de atención al cliente de Anthropic, la compañía reconoció la anomalía, suspendió su cuenta de pago, revocó todas las sesiones de inicio de sesión y los tokens de Claude Code del lado del servidor, y emitió un reembolso de £44.49 por el período restante de la suscripción. La suscripción Claude Max 20x cuesta hasta $200 por mes. Esta suspensión repentina afectó gravemente a D'Arcy, quien dirige su propio negocio y depende de la IA para ayudar a pequeñas y medianas empresas a implementar agentes inteligentes que extraen automáticamente órdenes de compra y las introducen en sistemas financieros, así como para tareas administrativas diarias, diseño web y programación.
Tras una investigación exhaustiva, Anthropic informó a D'Arcy que el atacante había utilizado una clave de sesión de Claude filtrada para generar tokens OAuth de Claude Code no autorizados. La compañía descubrió que su cuenta parecía ser utilizada por un servicio de terceros sospechoso para procesar las tareas de otros usuarios, aunque no pudieron determinar cómo el atacante obtuvo inicialmente el acceso. TechCrunch señaló que dado que el sistema actual de atención al cliente de Anthropic solo muestra el uso total, no puede proporcionar registros detallados, lo que significa que dicho mal uso podría pasar desapercibido durante meses.
A medida que el incidente se extendía por comunidades como Reddit y GitHub, aparecían más víctimas. Algunos usuarios informaron que sus cuentas se actualizaban automáticamente y se les cobraba sin su consentimiento, con el uso saltando de cero al 100% instantáneamente; otros notaron que enviar solo unos pocos mensajes y realizar una búsqueda en la web consumía casi la mitad de su cuota en 12 minutos; algunos incluso afirmaron haber agotado sus cuotas diarias después de estar inactivos durante tres días consecutivos.
Varios usuarios compartieron correos electrónicos de recordatorio de seguridad de Anthropic, que indicaban que la compañía descubrió recientemente que los atacantes utilizaban malware común de robo de información para recopilar contraseñas, datos de sesión y credenciales de inicio de sesión almacenadas en las computadoras de los usuarios. Anthropic declaró que, al detectar actividad sospechosa, fuerzan a los usuarios a cerrar sesión, revocan la autorización y proporcionan reembolsos según corresponda. También aconsejaron a los usuarios que verificaran sus dispositivos en busca de infecciones, señalando que dicho malware a menudo se propaga a través de descargas no oficiales o anuncios maliciosos. Sin embargo, D'Arcy no recibió esta alerta de seguridad y no ha encontrado evidencia de que su computadora estuviera comprometida.
Aproximadamente dos semanas después de que su cuenta volviera a la normalidad, citando la insatisfacción con el lento proceso de resolución y la falta de desgloses detallados del uso, D'Arcy decidió cancelar su suscripción y cambió a Cursor, que admite llamadas multimodelo. Los expertos de la industria sugieren que Anthropic aún carece de herramientas de gestión necesarias para ayudar a los usuarios a identificar con precisión las fuentes de consumo de cuotas. En respuesta a más consultas de los medios, Anthropic se ha mantenido en silencio.
Artículo relacionado
OpenAI lanza un grupo asesor de matemáticas e inteligencia artificial; un modelo misterioso resuelve 100 problemas de clase mundial en 24 días
El 22 de septiembre, OpenAI anunció la formación de un «Grupo Asesor sobre Matemáticas e Inteligencia Artificial». Con sede en el Instituto de Estudios Avanzados de Princeton, este órgano independiente está compuesto por nueve matemáticos que operan
Senspeech X2.5 Twin Stars: Primer contexto de un millón de tokens en el borde, completamente entrenado con potencia de computación nacional
El 1 de septiembre, la filial de propiedad total de iFLYTEK, Ciyuan Xinghuo, lanzó oficialmente y abrió al código fuente dos modelos grandes generales de borde: Xinghuo X2.5-4B y Xinghuo X2.5-1.7B. Estos modelos son los primeros en su tipo en admitir
Meitun LongCat lanza LoHoSearch mientras BrowseComp cae por debajo del 30%
Las capacidades de los agentes de búsqueda han sido definidas en gran medida por BrowseComp durante el último año. Sin embargo, este benchmark está perdiendo relevancia: impulsó el rendimiento de los modelos del 30% al 90% en solo diez meses, y su va
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Múltiples usuarios de Claude han informado recientemente en redes sociales que sus cuotas de cuenta se estaban agotando rápidamente sin ningún uso activo. La investigación de Anthropic reveló que los hackers obtuvieron acceso no autorizado a las cuentas de usuario robando sesiones de inicio de sesión a través de malware, explotando posteriormente las valiosas cuotas de llamadas de las víctimas.
La brecha fue identificada por primera vez por Grant D'Arcy, un consultor de IA independiente con sede en East Sussex, Reino Unido, el 4 de agosto. Aunque no estaba trabajando activamente, el uso de su cuenta Claude Max 20x continuó aumentando. Al día siguiente, desactivó todas las herramientas conectadas a Claude, pausó las tareas programadas y las funciones de ejecución en la nube, y observó que el uso aún saltaba del 45% al 55% incluso cuando no se ejecutaban tareas de Claude Code localmente.
Tras contactar al servicio de atención al cliente de Anthropic, la compañía reconoció la anomalía, suspendió su cuenta de pago, revocó todas las sesiones de inicio de sesión y los tokens de Claude Code del lado del servidor, y emitió un reembolso de £44.49 por el período restante de la suscripción. La suscripción Claude Max 20x cuesta hasta $200 por mes. Esta suspensión repentina afectó gravemente a D'Arcy, quien dirige su propio negocio y depende de la IA para ayudar a pequeñas y medianas empresas a implementar agentes inteligentes que extraen automáticamente órdenes de compra y las introducen en sistemas financieros, así como para tareas administrativas diarias, diseño web y programación.
Tras una investigación exhaustiva, Anthropic informó a D'Arcy que el atacante había utilizado una clave de sesión de Claude filtrada para generar tokens OAuth de Claude Code no autorizados. La compañía descubrió que su cuenta parecía ser utilizada por un servicio de terceros sospechoso para procesar las tareas de otros usuarios, aunque no pudieron determinar cómo el atacante obtuvo inicialmente el acceso. TechCrunch señaló que dado que el sistema actual de atención al cliente de Anthropic solo muestra el uso total, no puede proporcionar registros detallados, lo que significa que dicho mal uso podría pasar desapercibido durante meses.
A medida que el incidente se extendía por comunidades como Reddit y GitHub, aparecían más víctimas. Algunos usuarios informaron que sus cuentas se actualizaban automáticamente y se les cobraba sin su consentimiento, con el uso saltando de cero al 100% instantáneamente; otros notaron que enviar solo unos pocos mensajes y realizar una búsqueda en la web consumía casi la mitad de su cuota en 12 minutos; algunos incluso afirmaron haber agotado sus cuotas diarias después de estar inactivos durante tres días consecutivos.
Varios usuarios compartieron correos electrónicos de recordatorio de seguridad de Anthropic, que indicaban que la compañía descubrió recientemente que los atacantes utilizaban malware común de robo de información para recopilar contraseñas, datos de sesión y credenciales de inicio de sesión almacenadas en las computadoras de los usuarios. Anthropic declaró que, al detectar actividad sospechosa, fuerzan a los usuarios a cerrar sesión, revocan la autorización y proporcionan reembolsos según corresponda. También aconsejaron a los usuarios que verificaran sus dispositivos en busca de infecciones, señalando que dicho malware a menudo se propaga a través de descargas no oficiales o anuncios maliciosos. Sin embargo, D'Arcy no recibió esta alerta de seguridad y no ha encontrado evidencia de que su computadora estuviera comprometida.
Aproximadamente dos semanas después de que su cuenta volviera a la normalidad, citando la insatisfacción con el lento proceso de resolución y la falta de desgloses detallados del uso, D'Arcy decidió cancelar su suscripción y cambió a Cursor, que admite llamadas multimodelo. Los expertos de la industria sugieren que Anthropic aún carece de herramientas de gestión necesarias para ayudar a los usuarios a identificar con precisión las fuentes de consumo de cuotas. En respuesta a más consultas de los medios, Anthropic se ha mantenido en silencio.
OpenAI lanza un grupo asesor de matemáticas e inteligencia artificial; un modelo misterioso resuelve 100 problemas de clase mundial en 24 días
El 22 de septiembre, OpenAI anunció la formación de un «Grupo Asesor sobre Matemáticas e Inteligencia Artificial». Con sede en el Instituto de Estudios Avanzados de Princeton, este órgano independiente está compuesto por nueve matemáticos que operan
Senspeech X2.5 Twin Stars: Primer contexto de un millón de tokens en el borde, completamente entrenado con potencia de computación nacional
El 1 de septiembre, la filial de propiedad total de iFLYTEK, Ciyuan Xinghuo, lanzó oficialmente y abrió al código fuente dos modelos grandes generales de borde: Xinghuo X2.5-4B y Xinghuo X2.5-1.7B. Estos modelos son los primeros en su tipo en admitir
Meitun LongCat lanza LoHoSearch mientras BrowseComp cae por debajo del 30%
Las capacidades de los agentes de búsqueda han sido definidas en gran medida por BrowseComp durante el último año. Sin embargo, este benchmark está perdiendo relevancia: impulsó el rendimiento de los modelos del 30% al 90% en solo diez meses, y su va











