Usuários do Claude começaram a relatar um problema de segurança que transforma contas pagas de inteligência artificial em uma espécie de recurso controlado por criminosos. Segundo relatos recentes, hackers estão roubando sessões ativas do serviço e utilizando as contas sem autorização para consumir tokens, executar tarefas e, em alguns casos, gerar cobranças inesperadas.
O caso chama atenção porque não depende necessariamente do roubo de senhas. A suspeita é de que malwares conhecidos como infostealers estejam capturando cookies e identificadores de sessão armazenados no navegador. Com esses dados, o invasor pode reutilizar uma sessão já autenticada e acessar o Claude sem passar novamente pela tela de login ou pelo código de autenticação em dois fatores.
A Anthropic confirmou a existência de atividades suspeitas em contas afetadas e informou que vem encerrando sessões comprometidas, removendo formas de pagamento salvas e analisando possíveis cobranças não autorizadas. A empresa também relacionou os casos a infostealers instalados nos computadores dos usuários, e não necessariamente a uma falha direta no modelo de IA ou na infraestrutura central do Claude. (bleepingcomputer.com)
Como o ataque contra usuários do Claude funciona
Em um cenário tradicional, o criminoso precisa descobrir a senha da vítima para entrar em uma conta. Quando há autenticação em dois fatores, ainda é necessário superar uma segunda etapa, como um código enviado por aplicativo, SMS ou e-mail. O roubo de sessões muda essa dinâmica.
O navegador mantém informações que permitem que o usuário continue conectado a um serviço depois do primeiro login. Se um malware copia esses dados, o invasor pode tentar reaproveitar a sessão em outro computador. Na prática, ele não precisa digitar a senha nem solicitar um novo código de verificação, porque a autenticação já ocorreu anteriormente.
Relatos analisados por empresas de segurança indicam que cookies de sessão roubados foram utilizados para acessar contas pagas do Claude e consumir a franquia disponível. Em determinados casos, a atividade suspeita apareceu apenas como um aumento repentino no uso de tokens, sem que o usuário tivesse realizado tarefas equivalentes. (venturebeat.com)
Tokens podem virar mercadoria para criminosos
O interesse dos hackers não está apenas em invadir uma conta por curiosidade. Tokens de modelos avançados têm valor porque permitem executar tarefas de programação, análise, geração de conteúdo e automação sem que o criminoso pague diretamente pelo consumo.
Uma conta com plano de alto limite pode ser usada para produzir código, operar agentes, realizar pesquisas automatizadas ou alimentar serviços clandestinos que revendem acesso barato a ferramentas de IA. O proprietário legítimo fica com a conta comprometida, o limite consumido e, dependendo do plano, uma possível cobrança adicional.
Em um dos relatos, um usuário percebeu que o consumo aumentava mesmo depois de desativar integrações, pausar tarefas agendadas e interromper o uso local do Claude Code. Após procurar a Anthropic, a empresa identificou uma provável chave de sessão comprometida e invalidou autorizações associadas à conta. Também houve registro de reembolso parcial pelo período restante da assinatura.
Outros usuários relataram saltos de consumo que foram de praticamente zero para dezenas ou até 100% do limite em pouco tempo. A falta de um histórico detalhado, capaz de mostrar exatamente quais tarefas foram executadas, em que dispositivo e por qual sessão, dificulta a investigação individual e pode atrasar a descoberta do ataque. (coisasdomundo.com)
Por que a autenticação em dois fatores não foi suficiente
A autenticação em dois fatores continua sendo uma proteção importante, mas não resolve todos os tipos de invasão. Ela é especialmente eficaz contra alguém que possui apenas a senha. Porém, quando o criminoso rouba uma sessão que já foi validada, pode tentar utilizá-la como se fosse uma conexão legítima.
Isso explica por que trocar a senha nem sempre é suficiente em um caso de suspeita. O usuário também precisa encerrar todas as sessões ativas, revogar tokens, remover integrações desconhecidas e verificar se o computador apresenta sinais de infecção. Caso contrário, uma sessão antiga ou uma nova credencial capturada pelo malware pode continuar permitindo o acesso.
O problema também expõe uma dificuldade para empresas que usam ferramentas de IA em processos de trabalho. Contas individuais com cobrança direta no cartão podem ficar fora do controle de sistemas corporativos de identidade, dificultando o desligamento centralizado de acessos e a auditoria das atividades. (venturebeat.com)
O que fazer se o consumo do Claude aumentar sem explicação
1. Encerre todas as sessões
O primeiro passo é utilizar a opção de sair de todos os dispositivos ou sessões disponíveis na conta. Essa medida pode invalidar cookies e autorizações que estejam sendo usados por terceiros. Apenas fechar a aba do navegador não é suficiente.
2. Revogue tokens e integrações
Verifique as conexões do Claude Code, integrações externas, aplicativos autorizados e chaves de acesso. Remova tudo o que não for reconhecido ou que não seja mais necessário. Se a plataforma oferecer a opção de gerar novos tokens, crie credenciais diferentes e descarte as antigas.
3. Remova formas de pagamento temporariamente
Se houver movimentação suspeita, retire cartões salvos enquanto o caso é investigado. Também é importante conferir faturas, recibos e notificações de upgrade de plano. A Anthropic informou que removeu métodos de pagamento e analisou reembolsos em contas identificadas como comprometidas. (bleepingcomputer.com)
4. Investigue o computador usado para acessar o serviço
Faça uma verificação completa com ferramentas de segurança atualizadas e examine extensões instaladas no navegador. Infostealers podem atingir Windows e macOS, roubar dados de diferentes aplicativos e desaparecer depois de coletar as informações. Se houver sinais fortes de comprometimento, considere restaurar o sistema a partir de uma instalação confiável.
5. Proteja outras contas
Se o mesmo navegador armazenava sessões de e-mail, redes sociais, serviços bancários ou plataformas de trabalho, a investigação não deve ficar limitada ao Claude. Troque senhas importantes usando um dispositivo confiável, encerre sessões desconhecidas e revise alertas de login. O roubo de uma sessão pode representar um risco mais amplo do que o consumo de tokens.
6. Registre evidências e contate o suporte
Salve capturas de tela, horários, variações de uso, cobranças e mensagens recebidas da Anthropic. Essas informações ajudam a demonstrar que a atividade não foi autorizada e podem ser necessárias para solicitar reembolso ou contestar transações.
O que o caso revela sobre a segurança dos serviços de IA
O episódio mostra que a segurança de uma ferramenta de inteligência artificial não depende somente da proteção do modelo. Contas, navegadores, tokens, extensões, integrações e dispositivos também fazem parte da superfície de ataque.
À medida que serviços como o Claude passam a executar código, acessar arquivos e operar agentes, uma sessão roubada pode oferecer mais valor do que uma simples conta de chatbot. Ela pode permitir automações, acesso a projetos, consumo de recursos computacionais e conexão com outros serviços autorizados pelo usuário.
Para consumidores, a principal lição é acompanhar o uso da conta com frequência e não ignorar aumentos repentinos no consumo. Para empresas, o caso reforça a necessidade de adotar contas gerenciadas, políticas de menor privilégio, autenticação resistente a phishing, inventário de integrações e registros detalhados de atividade.
Conclusão
O roubo de sessões do Claude evidencia uma nova frente de risco no mercado de inteligência artificial: criminosos podem sequestrar o acesso já autenticado e transformar planos pagos em fonte de recursos para operações clandestinas. A autenticação em dois fatores continua essencial, mas precisa ser combinada com encerramento de sessões, controle de tokens, monitoramento de uso e proteção contra malwares que roubam dados do navegador.
Quem notar consumo inexplicável deve agir rapidamente: sair de todos os dispositivos, revogar autorizações, proteger o computador, revisar cobranças e procurar o suporte oficial. Em serviços de IA cada vez mais poderosos, um simples cookie roubado pode representar não apenas perda financeira, mas também acesso indevido a códigos, documentos e automações importantes.