Etica e IA 6 min lectura

Suscriptores de Claude sufren robo de tokens: qué pasó y cómo protegerse

Varios usuarios de Claude reportaron que suscriptores vieron cómo sus tokens se consumían sin explicación. Anthropic detectó uso de sesiones comprometidas y señaló que malware tipo infostealer está robando credenciales.

Por Redaccion TD
Suscriptores de Claude sufren robo de tokens: qué pasó y cómo protegerse

Resumen del incidente

En agosto, varios suscriptores del modelo Claude de Anthropic comenzaron a notar un consumo inexplicable de tokens en sus cuentas pagas. Uno de los casos más detallados fue el de Grant De Swardt, consultor independiente de IA en East Sussex (Reino Unido), quien vio cómo el uso de tokens de su plan Claude Max 20x aumentaba aun cuando no estaba interactuando con el servicio ni tenía tareas activas.

Anthropic investigó y determinó que sesiones de Claude comprometidas estaban siendo utilizadas para crear tokens OAuth de Claude Code y consumir la cuota de uso de cuentas afectadas. La compañía invalidó sesiones y autorizaciones, suspendió cuentas sospechosas y emitió reembolsos parciales a algunos usuarios, pero la ausencia de desglose detallado del consumo complicó enormemente la detección y la resolución para los afectados.

Cómo ocurrieron los robos: malware que roba sesiones

Según comunicados internos que Anthropic envió a algunos usuarios, el vector identificado es un tipo de malware conocido como infostealer. Este software malicioso se instala en equipos y roba credenciales almacenadas, datos de sesión y otros artefactos que permiten a un atacante tomar control de cuentas sin necesidad de conocer la contraseña directamente.

En los casos descritos públicamente, el flujo fue: sesión de Claude robada desde la máquina del usuario -> uso de esa sesión para generar tokens OAuth de Claude Code -> consumo de tokens en cuentas de pago de terceros. Anthropic dijo que la evidencia era consistente tanto con el robo silencioso de credenciales como con la conexión de la cuenta a un servicio externo, pero en algunos casos no pudieron determinar la vía exacta de acceso.

El caso de Grant De Swardt y el impacto en negocios

De Swardt describió un aumento de uso que sucedía incluso con tareas programadas pausadas y ejecuciones cloud deshabilitadas. Tras reportarlo, Anthropic suspendió temporalmente su cuenta, invalidó sesiones y tokens del servidor y le otorgó un reembolso parcial del periodo restante de su suscripción de 200 libras mensuales.

La suspensión afectó directamente su actividad profesional: como consultor que implementa agentes (workflows automatizados) para pequeñas y medianas empresas —y como usuario que depende de agentes para su propia operación diaria— quedarse sin acceso interrumpió servicios y proyectos. Tras la experiencia, De Swardt canceló su suscripción con Anthropic y migró a Cursor, que le permite usar múltiples modelos, incluidos algunos de código abierto más económicos.

Otros usuarios y evidencias públicas

Foros como Reddit y reportes en GitHub mostraron que no fue un caso aislado. Varios usuarios relataron incrementos masivos e inesperados en consumo de tokens —en algunos casos del 0% a 100% en minutos o consumos máximos diarios sin actividad del dueño de la cuenta—. Anthropic, en algunos correos, alertó a afectados y ofreció acciones como cerrar sesiones y emitir reembolsos, además de advertir que podrían tener malware en sus equipos.

Sin embargo, algunos usuarios afectados no recibieron el mismo nivel de comunicación. De Swardt afirmó que Anthropic no le envió el correo de advertencia que otros sí recibieron, y que no encontró evidencias en su equipo de una intrusión clara, por lo que la vía de acceso al token sigue sin confirmarse en su caso.

Limitaciones del soporte y de la visibilidad de uso

Un problema clave que resaltó el episodio es la falta de un registro detallado por ítem del consumo de tokens. El soporte de Anthropic podía ver el uso total agregado, pero no un desglose que permitiera identificar a qué tareas, sesiones o tokens correspondía cada consumo. Esa carencia hace que el robo de tokens pueda pasar desapercibido por largos periodos y dificulta atribuir y mitigar el daño con rapidez.

Para usuarios y organizaciones que ponen en producción agentes y procesos automatizados, esa visibilidad limitada supone un riesgo operacional y financiero relevante.

Qué hicieron las plataformas (y qué no)

Anthropic respondió identificando actividad sospechosa, cerrando sesiones y revocando autorizaciones cuando detectó irregularidades, además de reembolsos parciales en algunos casos. También comunicó que el malware no proviene del uso de Claude en sí: los infostealers pueden llegar desde otras fuentes, como descargas de software infectado o anuncios maliciosos.

No obstante, la compañía no proporcionó a todos los afectados un informe detallado de las acciones tomadas ni una herramienta pública que permita a los usuarios ver exactamente qué generó cada consumo de tokens.

Recomendaciones para empresas y usuarios en América Latina

  • Revisen el inventario de cuentas con acceso a modelos de IA y tokens: documenten qué sistemas, claves y sesiones están activas.
  • Implementen controles de acceso mínimos: rotación periódica de claves, revocación inmediata de tokens no usados y separación de entornos (producción vs pruebas).
  • Fortalezcan la higiene de endpoints: mantener sistemas y antivirus actualizados, evitar descargas desde fuentes no confiables y formar a equipos sobre phishing y software malicioso.
  • Habiliten autenticación multifactor cuando esté disponible y revisen los permisos de aplicaciones conectadas.
  • Exijan a proveedores transparencia en logs y facturación: que existan reportes detallados de uso por proyecto, token y endpoint para facilitar auditorías internas.
  • Considere plataformas que permitan usar múltiples modelos y opciones de código abierto si la estrategia de costos y resiliencia lo requiere; algunos usuarios han migrado a alternativas que combinan modelos propietarios y comunitarios.

Estas medidas son particularmente relevantes en América Latina, donde muchas pymes están adoptando agentes y automatizaciones que centralizan procesos críticos; un incidente de este tipo puede paralizar operaciones y generar costos imprevistos.

Conclusión

El robo de tokens a suscriptores de Claude subraya dos riesgos clave de la adopción acelerada de IA: la exposición de credenciales en endpoints vulnerables y la falta de visibilidad operativa por parte de los proveedores. Aunque Anthropic actuó en casos detectados —cerrando sesiones y reembolsando parcialmente—, la experiencia de usuarios como De Swardt muestra que la atención al cliente, la transparencia de registros y las herramientas de auditoría son tan críticas como las medidas de detección de malware.

Para organizaciones y profesionales en la región, la lección es clara: junto con la adopción de agentes y modelos avanzados, deben implementarse controles de seguridad y exigir a los proveedores capacidad de trazabilidad y respuesta rápida ante abusos. Sin esos elementos, el crecimiento de automatizaciones puede traer consigo riesgos operativos y financieros que muchas empresas no están preparadas para absorber.

Fuente original: TechCrunch AI