A Anthropic invalidou sessões de usuários do Claude após identificar o uso não autorizado de contas e o consumo de franquias de tokens. A empresa relacionou os ataques a infostealers, programas maliciosos que roubam senhas, credenciais e dados de sessão armazenados em computadores.
Em uma mensagem enviada a usuários afetados, a empresa afirmou ter identificado um criminoso que usa esse tipo de malware para obter sessões de login e acessar contas do Claude. A Anthropic ressaltou que o programa não é instalado pelo uso do serviço e pode chegar aos computadores por downloads infectados ou anúncios maliciosos.
Como ocorreu o acesso
A investigação de um caso envolvendo Grant De Swardt, consultor independente de IA de East Sussex, no Reino Unido, apontou que uma chave de sessão comprometida foi usada para gerar tokens OAuth não autorizados do Claude Code. A empresa disse que a conta aparentemente foi utilizada por um serviço externo não autorizado para realizar atividades em nome de outras pessoas.
A Anthropic não conseguiu determinar como o serviço obteve acesso. Entre as possibilidades consideradas estão o roubo de credenciais ou dados de sessão sem o conhecimento do usuário e a conexão da conta a um serviço externo.
De Swardt percebeu o problema em 4 de agosto, quando o consumo de tokens de sua conta Claude Max 20x aumentou apesar de ele não ter trabalhado naquele dia. No dia seguinte, desativou as conexões com o Claude, mas o uso continuou subindo. Em um teste, a utilização passou de 45% para 55% enquanto tarefas agendadas estavam pausadas ou concluídas, a execução na nuvem estava desativada e não havia atividade local do Claude Code.
A empresa suspendeu a conta paga, invalidou as sessões e os tokens do Claude Code armazenados no servidor. Também concedeu reembolso parcial de £ 44,49 pelo período restante da assinatura de US$ 200, cerca de R$ 1 mil por mês. A conta foi restabelecida aproximadamente duas semanas depois.
Relatos de outros usuários
Após divulgar o caso no Reddit, De Swardt recebeu mais de 80 comentários de pessoas que disseram ter enfrentado problemas semelhantes. Um usuário relatou atualização automática da conta, cobrança no cartão e consumo que passou de zero para 100% sem uso do serviço. Outro afirmou que o indicador subiu de zero para 49% em 12 minutos, embora tivesse executado apenas alguns comandos e uma pesquisa na internet.
Também houve um relato de consumo do limite máximo de tokens todos os dias durante três dias, sem utilização da conta. Casos semelhantes foram registrados em um relatório publicado no GitHub.
Em dois episódios, a Anthropic identificou atividade suspeita, encerrou sessões, invalidou autorizações, concedeu reembolsos e alertou os usuários sobre a possibilidade de infecção por malware.
Impacto para o consultor
A suspensão afetou o trabalho de De Swardt, que ajuda pequenas e médias empresas a configurar agentes de IA para tarefas como transferir dados de pedidos de compra recebidos por e-mail para softwares de contabilidade. Ele também usa agentes para atividades administrativas, criação de sites e programação.
Depois de enfrentar dificuldades para obter ajuda e não encontrar informações detalhadas sobre o consumo, o consultor cancelou a assinatura e passou a usar o Cursor, serviço que permite trabalhar com diferentes modelos de IA. “Não é tão diferente ou melhor”, afirmou De Swardt. Ele também criticou a falta de ferramentas para identificar o uso dos tokens: “Não acho que exista alguma maneira de essas pessoas se protegerem”. A Anthropic não comentou como os usuários podem identificar possíveis acessos indevidos.







