Rio de Janeiro, 09 de Setembro de 2026

Hacker invade computadores para roubar tokens do Claude

A Anthropic confirmou novamente, em um e-mail enviado aos usuários que relataram o incidente, que “tomou conhecimento de um agente malicioso que está utilizando ‘malware’.

Quarta, 09 de Setembro de 2026 às 12:21, por: CdB

A Anthropic confirmou novamente, em um e-mail enviado aos usuários que relataram o incidente, que “tomou conhecimento de um agente malicioso que está utilizando ‘malware’.

Por Redação, com Europa Press – de Londres

Um “hacker” está roubando “tokens” de uso (a unidade de consumo) dos assinantes do Claude, o ‘chatbot’ de Inteligência Artificial (IA), por meio de um ‘malware’ do tipo ‘infostealer’ que rouba as sessões de login salvas no computador do usuário para esgotar sua cota de uso sem que ele perceba, conforme reconheceu a Anthropic.

Hacker rouba tokens de assinantes do Claude com malware

Um consultor independente de Inteligência Artificial em East Sussex (Reino Unido) descobriu, em 4 de agosto, que seu consumo de “tokens” não correspondia ao uso que estava fazendo do Claude, da Anthropic.

Após constatar que o gasto de “tokens” variava de 45% a 55% sem que ele estivesse realizando nenhuma tarefa com o Claude, ele entrou em contato com a Anthropic para solicitar um detalhamento das solicitações, o que o laboratório de IA recusou, embora tenha confirmado a existência de atividade suspeita.

A Anthropic desativou imediatamente a conta paga de Grant De Swardt, revogou as sessões e os “tokens” do Claude Code no servidor, e reembolsou-o em 44,49 libras esterlinas pelo tempo restante de sua assinatura de US$ 200 por mês, conforme informam o veículo especializado TechCrunch e a Europa Press.

Além disso, após a investigação, o laboratório de IA informou a De Swardt que um “hacker” havia conseguido acessar sua conta e estava desviando “tokens” secretamente, os quais teriam sido utilizados para gerenciar solicitações de terceiros sem o seu conhecimento. Na verdade, esse tipo de ataque poderia ter continuado por meses sem que a possível vítima percebesse.

Além disso, após compartilhar sua experiência no Reddit, mais usuários relataram situações semelhantes ao perceberem um consumo desproporcional de seus “tokens”, que variavam de 0 a 100% sem que tivessem usado o Claude, e outro usuário chegou a documentar o caso no GitHub.

Anthropic

A Anthropic confirmou novamente, em um e-mail enviado aos usuários que relataram o incidente, que “tomou conhecimento de um agente malicioso que está utilizando ‘malware’ comum do tipo ‘infostealer’ para roubar sessões de login do Claude dos computadores das pessoas, e, em seguida, as utiliza para acessar as contas do Claude e esgotar seu limite de uso”.

Diante dessa situação, na qual, devido à falta de um detalhamento ou de um histórico de solicitações, os usuários tendiam a atribuir o consumo desproporcional a um uso normal (ou, no caso daquele que documentou o ocorrido no GitHub, a um bug), o laboratório de IA recomenda verificar os computadores em busca de programas maliciosos, encerrar as sessões ativas em todos os dispositivos, alterar as credenciais e manter precauções gerais contra malware.

No entanto, a Anthropic se recusou a comentar com o veículo de mídia citado sobre como os usuários podem identificar o uso indevido dos “tokens”.

Edições digital e impressa