Lar
A Anthropic confirma que a conta do Claude foi hackeada após os usuários perderem o acesso

Múltiplos usuários do Claude relataram recentemente nas redes sociais que as cotas de suas contas estavam sendo esgotadas rapidamente sem qualquer uso ativo. A investigação da Anthropic revelou que hackers obtiveram acesso não autorizado às contas de usuários ao roubar sessões de login por meio de malware, explorando subsequentemente as valiosas cotas de chamadas das vítimas.
A violação foi identificada pela primeira vez por Grant D'Arcy, consultor independente de IA baseado em East Sussex, Reino Unido, em 4 de agosto. Embora não estivesse trabalhando ativamente, o uso de sua conta Claude Max 20x continuou a aumentar. No dia seguinte, ele desabilitou todas as ferramentas conectadas ao Claude, pausou tarefas agendadas e funções de execução em nuvem, e observou que o uso ainda saltava de 45% para 55% mesmo quando nenhuma tarefa do Claude Code estava sendo executada localmente.
Após entrar em contato com o suporte ao cliente da Anthropic, a empresa reconheceu a anomalia, suspendeu sua conta paga, revogou todas as sessões de login e tokens do Claude Code no lado do servidor, e emitiu um reembolso de £44,49 para o período restante da assinatura. A assinatura Claude Max 20x custa até $200 por mês. Essa suspensão repentina impactou severamente D'Arcy, que gerencia seu próprio negócio e depende da IA para ajudar pequenas e médias empresas a implantar agentes inteligentes para extrair automaticamente ordens de compra e inseri-las em sistemas financeiros, bem como para trabalho administrativo diário, design de sites e programação.
Após uma investigação minuciosa, a Anthropic informou a D'Arcy que o atacante havia usado uma chave de sessão do Claude vazada para gerar tokens OAuth do Claude Code não autorizados. A empresa descobriu que sua conta parecia estar sendo usada por um serviço de terceiros suspeito para processar tarefas de outros usuários, embora não conseguissem determinar como o atacante inicialmente obteve acesso. A TechCrunch observou que, como o sistema atual de atendimento ao cliente da Anthropic exibe apenas o uso total, ele não pode fornecer registros detalhados, o que significa que tal uso indevido pode passar despercebido por meses.
À medida que o incidente se espalhava por comunidades como Reddit e GitHub, mais vítimas surgiram. Alguns usuários relataram que suas contas foram atualizadas automaticamente e cobradas sem consentimento, com o uso saltando de zero para 100% instantaneamente; outros notaram que enviar apenas alguns prompts e realizar uma pesquisa na web consumiu quase metade de sua cota em 12 minutos; alguns até afirmaram ter tido suas cotas diárias esgotadas após ficarem inativos por três dias consecutivos.
Vários usuários compartilharam os e-mails de lembrete de segurança da Anthropic, que indicavam que a empresa descobriu recentemente atacantes usando malware comum de roubo de informações para coletar senhas, dados de sessão e credenciais de login armazenados nos computadores dos usuários. A Anthropic afirmou que, ao detectar atividades suspeitas, força os usuários a fazer logout, revoga a autorização e fornece reembolsos conforme apropriado. Eles também aconselharam os usuários a verificar seus dispositivos em busca de infecção, observando que esse tipo de malware muitas vezes se espalha por downloads não oficiais ou anúncios maliciosos. No entanto, D'Arcy não recebeu esse alerta de segurança e não encontrou evidências de que seu computador tenha sido comprometido.
Cerca de duas semanas após sua conta voltar ao normal, citando insatisfação com o processo lento de resolução e a falta de detalhes sobre o uso, D'Arcy decidiu cancelar sua assinatura e mudou-se para o Cursor, que suporta chamadas multimodelo. Fontes do setor sugerem que a Anthropic ainda carece de ferramentas de gerenciamento necessárias para ajudar os usuários a identificar com precisão as fontes de consumo de cotas. Em resposta a novas perguntas da mídia, a Anthropic permaneceu em silêncio.
Artigo relacionado
A OpenAI Lança Grupo Consultivo de Matemática e IA; Modelo Misterioso Resolve 100 Problemas de Nível Mundial em 24 Dias
Em 22 de setembro, a OpenAI anunciou a formação de um “Grupo Consultivo sobre Matemática e Inteligência Artificial”. Com sede no Instituto de Estudos Avançados de Princeton, este órgão independente é composto por nove matemáticos que atuam separadame
Senspeech X2.5 Twin Stars: Primeiro contexto de um milhão de tokens na borda, totalmente treinado com poder computacional nacional
No dia 1º de setembro, a subsidiária integral da iFLYTEK, Ciyuan Xinghuo, lançou oficialmente e disponibilizou como código aberto dois grandes modelos gerais de borda: Xinghuo X2.5-4B e Xinghuo X2.5-1.7B. Estes modelos são os primeiros do seu gênero
Meitun LongCat lança LoHoSearch enquanto a pontuação do BrowseComp cai abaixo de 30%
As capacidades dos agentes de pesquisa foram amplamente definidas pelo BrowseComp ao longo do último ano. No entanto, este benchmark está perdendo sua relevância — ele impulsionou o desempenho dos modelos de 30% para 90% em apenas dez meses, e seu va
Recomendações de tópicos especiais relacionados
Comentários (0)

Múltiplos usuários do Claude relataram recentemente nas redes sociais que as cotas de suas contas estavam sendo esgotadas rapidamente sem qualquer uso ativo. A investigação da Anthropic revelou que hackers obtiveram acesso não autorizado às contas de usuários ao roubar sessões de login por meio de malware, explorando subsequentemente as valiosas cotas de chamadas das vítimas.
A violação foi identificada pela primeira vez por Grant D'Arcy, consultor independente de IA baseado em East Sussex, Reino Unido, em 4 de agosto. Embora não estivesse trabalhando ativamente, o uso de sua conta Claude Max 20x continuou a aumentar. No dia seguinte, ele desabilitou todas as ferramentas conectadas ao Claude, pausou tarefas agendadas e funções de execução em nuvem, e observou que o uso ainda saltava de 45% para 55% mesmo quando nenhuma tarefa do Claude Code estava sendo executada localmente.
Após entrar em contato com o suporte ao cliente da Anthropic, a empresa reconheceu a anomalia, suspendeu sua conta paga, revogou todas as sessões de login e tokens do Claude Code no lado do servidor, e emitiu um reembolso de £44,49 para o período restante da assinatura. A assinatura Claude Max 20x custa até $200 por mês. Essa suspensão repentina impactou severamente D'Arcy, que gerencia seu próprio negócio e depende da IA para ajudar pequenas e médias empresas a implantar agentes inteligentes para extrair automaticamente ordens de compra e inseri-las em sistemas financeiros, bem como para trabalho administrativo diário, design de sites e programação.
Após uma investigação minuciosa, a Anthropic informou a D'Arcy que o atacante havia usado uma chave de sessão do Claude vazada para gerar tokens OAuth do Claude Code não autorizados. A empresa descobriu que sua conta parecia estar sendo usada por um serviço de terceiros suspeito para processar tarefas de outros usuários, embora não conseguissem determinar como o atacante inicialmente obteve acesso. A TechCrunch observou que, como o sistema atual de atendimento ao cliente da Anthropic exibe apenas o uso total, ele não pode fornecer registros detalhados, o que significa que tal uso indevido pode passar despercebido por meses.
À medida que o incidente se espalhava por comunidades como Reddit e GitHub, mais vítimas surgiram. Alguns usuários relataram que suas contas foram atualizadas automaticamente e cobradas sem consentimento, com o uso saltando de zero para 100% instantaneamente; outros notaram que enviar apenas alguns prompts e realizar uma pesquisa na web consumiu quase metade de sua cota em 12 minutos; alguns até afirmaram ter tido suas cotas diárias esgotadas após ficarem inativos por três dias consecutivos.
Vários usuários compartilharam os e-mails de lembrete de segurança da Anthropic, que indicavam que a empresa descobriu recentemente atacantes usando malware comum de roubo de informações para coletar senhas, dados de sessão e credenciais de login armazenados nos computadores dos usuários. A Anthropic afirmou que, ao detectar atividades suspeitas, força os usuários a fazer logout, revoga a autorização e fornece reembolsos conforme apropriado. Eles também aconselharam os usuários a verificar seus dispositivos em busca de infecção, observando que esse tipo de malware muitas vezes se espalha por downloads não oficiais ou anúncios maliciosos. No entanto, D'Arcy não recebeu esse alerta de segurança e não encontrou evidências de que seu computador tenha sido comprometido.
Cerca de duas semanas após sua conta voltar ao normal, citando insatisfação com o processo lento de resolução e a falta de detalhes sobre o uso, D'Arcy decidiu cancelar sua assinatura e mudou-se para o Cursor, que suporta chamadas multimodelo. Fontes do setor sugerem que a Anthropic ainda carece de ferramentas de gerenciamento necessárias para ajudar os usuários a identificar com precisão as fontes de consumo de cotas. Em resposta a novas perguntas da mídia, a Anthropic permaneceu em silêncio.
A OpenAI Lança Grupo Consultivo de Matemática e IA; Modelo Misterioso Resolve 100 Problemas de Nível Mundial em 24 Dias
Em 22 de setembro, a OpenAI anunciou a formação de um “Grupo Consultivo sobre Matemática e Inteligência Artificial”. Com sede no Instituto de Estudos Avançados de Princeton, este órgão independente é composto por nove matemáticos que atuam separadame
Senspeech X2.5 Twin Stars: Primeiro contexto de um milhão de tokens na borda, totalmente treinado com poder computacional nacional
No dia 1º de setembro, a subsidiária integral da iFLYTEK, Ciyuan Xinghuo, lançou oficialmente e disponibilizou como código aberto dois grandes modelos gerais de borda: Xinghuo X2.5-4B e Xinghuo X2.5-1.7B. Estes modelos são os primeiros do seu gênero
Meitun LongCat lança LoHoSearch enquanto a pontuação do BrowseComp cai abaixo de 30%
As capacidades dos agentes de pesquisa foram amplamente definidas pelo BrowseComp ao longo do último ano. No entanto, este benchmark está perdendo sua relevância — ele impulsionou o desempenho dos modelos de 30% para 90% em apenas dez meses, e seu va











