Hackers roubam tokens de sessão do Claude para uso indevido de contas
Malwares do tipo infostealer estão sequestrando sessões de login de assinantes do Claude, permitindo o consumo não autorizado de tokens pagos.
Pontos principais
- Hackers utilizam vírus para copiar tokens de autenticação diretamente dos navegadores das vítimas.
- O método contorna senhas e a verificação em duas etapas, pois simula uma sessão já autenticada.
- A Anthropic confirmou que o problema não decorre de falhas em sua plataforma, mas de infecções nos computadores dos usuários.
- A empresa tem invalidado sessões comprometidas, removido métodos de pagamento salvos e emitido reembolsos.
- Especialistas alertam que a remoção do acesso não elimina o malware da máquina, mantendo o risco de reincidência.
Assinantes da plataforma de inteligência artificial Claude, desenvolvida pela Anthropic, têm sido alvo de ataques cibernéticos que exploram o roubo de tokens de sessão. Utilizando malwares do tipo infostealer, geralmente disseminados por meio de downloads de programas piratas ou anúncios maliciosos, criminosos conseguem extrair dados de autenticação armazenados nos navegadores. Esse processo permite que os invasores acessem contas pagas sem a necessidade de senhas ou códigos de verificação em duas etapas, consumindo as cotas de uso dos usuários legítimos. A Anthropic esclareceu que o incidente não é resultado de uma vulnerabilidade em seus sistemas, mas sim de comprometimento nos dispositivos dos próprios usuários. Em resposta, a empresa tem forçado o encerramento de sessões suspeitas, removido informações de pagamento e processado reembolsos. Contudo, a companhia ressalta que a limpeza completa do malware no computador da vítima é essencial para evitar novos acessos indevidos.
Tópicos relacionados
Comentários
Carregando comentários...
