Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Inicio
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência
    • Colunistas
    SantoTechSantoTech
    Home»Notícias»Cibersegurança»Hackers roubam tokens de assinantes do Claude e expõem novo risco para usuários de IA

    Hackers roubam tokens de assinantes do Claude e expõem novo risco para usuários de IA

    Malware do tipo infostealer e sessões comprometidas podem permitir que criminosos utilizem contas do Claude sem autorização, consumindo rapidamente a franquia de tokens dos usuários.
    Cibersegurança 09/09/2026Anthony BritoPor Anthony Brito6 minutos de leitura
    Hackers roubam tokens de assinantes do Claude por meio de sessões comprometidas
    Ataques envolvendo sessões comprometidas podem permitir o consumo não autorizado de tokens do Claude. Creditos da imagem: Chatgpt

    Assinantes do Claude, plataforma de inteligência artificial da Anthropic, estão relatando um novo tipo de abuso envolvendo o roubo de sessões de acesso e o consumo não autorizado de tokens.

    O caso ganhou destaque após o consultor britânico de inteligência artificial Grant De Swardt perceber que o consumo de sua conta Claude Max 20x continuava aumentando mesmo quando ele não estava utilizando a plataforma.

    Segundo relato publicado pelo TechCrunch, em um dos períodos monitorados, o consumo passou de 45% para 55% sem que De Swardt estivesse executando tarefas, com atividades como Claude Code, Cowork e execução na nuvem desativadas.

    A situação levou o usuário a procurar o suporte da Anthropic. A empresa posteriormente identificou que uma chave de sessão comprometida havia sido utilizada para gerar tokens OAuth não autorizados do Claude Code.

    Como o ataque funciona

    De acordo com informações fornecidas pela própria Anthropic a alguns usuários afetados, criminosos estariam utilizando malware do tipo infostealer para roubar sessões de login armazenadas nos computadores.

    Esse tipo de malware pode capturar informações como:

    • sessões autenticadas;
    • credenciais armazenadas;
    • senhas;
    • cookies;
    • dados de autenticação;
    • informações utilizadas para manter o usuário conectado a determinados serviços.

    Com uma sessão comprometida, o invasor pode conseguir acesso à conta sem necessariamente precisar descobrir a senha do usuário.

    No caso relatado ao TechCrunch, a Anthropic informou que identificou um agente malicioso utilizando sessões roubadas para acessar contas do Claude e consumir a franquia de uso dos assinantes.

    O problema pode passar despercebido

    Um dos pontos mais preocupantes é que o usuário pode perceber apenas que sua franquia de tokens está desaparecendo rapidamente.

    De Swardt solicitou à Anthropic um detalhamento do consumo para descobrir exatamente quais atividades estavam utilizando seus tokens, mas, segundo o relato, a empresa não forneceu uma relação individualizada das utilizações.

    Isso cria uma dificuldade adicional para identificar ataques.

    Se o usuário não estiver acompanhando constantemente sua utilização, um invasor pode permanecer utilizando a conta durante um período prolongado.

    O problema também apareceu em relatos de outros usuários. Um deles afirmou que sua conta passou de praticamente zero para 49% de utilização em apenas 12 minutos, enquanto outro relatou que sua franquia máxima era consumida diariamente durante vários dias mesmo sem utilização deliberada da ferramenta.

    Contas de US$ 200 também estão no radar

    O caso de De Swardt envolve uma assinatura Claude Max 20x de US$ 200 por mês, utilizada intensivamente em atividades profissionais relacionadas à inteligência artificial.

    O usuário utiliza agentes de IA para tarefas como automação de processos administrativos, desenvolvimento de sites e programação.

    Após a suspensão da conta, que durou aproximadamente duas semanas, ele recebeu um reembolso parcial de £44,49, referente ao período restante da assinatura.

    O episódio mostra que uma conta de inteligência artificial não representa apenas acesso a um chatbot.

    Para profissionais e empresas, essas contas podem estar integradas a ferramentas de programação, agentes autônomos, automações e fluxos de trabalho.

    Por isso, o roubo de uma sessão pode representar também um risco operacional.

    Anthropic identificou usuários afetados e invalidou sessões

    Segundo os relatos publicados, a Anthropic informou a alguns usuários que havia identificado atividade suspeita e adotado medidas como encerramento de sessões, invalidação de autorizações existentes e, em determinados casos, reembolsos.

    A empresa também alertou que o malware não necessariamente teria origem no próprio Claude.

    Infostealers podem chegar aos computadores por diferentes caminhos, incluindo softwares infectados, anúncios maliciosos e outros conteúdos distribuídos pela internet.

    O que usuários de IA precisam fazer

    O episódio reforça que a segurança de ferramentas de inteligência artificial depende não apenas da proteção oferecida pelo provedor, mas também da segurança do computador utilizado para acessar a plataforma.

    Entre as principais recomendações estão:

    1. Evitar softwares de procedência duvidosa
    Programas piratas, cracks e instaladores desconhecidos podem carregar malware capaz de roubar sessões e credenciais.

    2. Manter navegador e sistema operacional atualizados
    Atualizações reduzem a exposição a vulnerabilidades conhecidas.

    3. Utilizar autenticação multifator quando disponível
    A autenticação adicional pode dificultar determinados tipos de invasão.

    4. Monitorar o consumo de tokens
    Aumento inesperado da utilização pode ser um dos primeiros sinais de comprometimento.

    5. Revisar integrações e serviços conectados
    Aplicações externas conectadas a contas de IA devem ser avaliadas regularmente.

    6. Encerrar sessões suspeitas
    Ao identificar atividade incomum, o usuário deve revogar sessões e autorizações e alterar suas credenciais.

    O novo desafio da segurança na era dos agentes de IA

    O caso do Claude revela uma mudança importante no cenário de cibersegurança.

    As contas de inteligência artificial estão deixando de ser utilizadas apenas para perguntas e respostas e passando a executar tarefas reais em ambientes digitais.

    Ferramentas como agentes de programação podem acessar arquivos, executar comandos, produzir código e participar de processos automatizados.

    Isso significa que uma sessão de IA comprometida pode ter um valor muito maior do que o simples acesso a um chatbot.

    O incidente também demonstra que o token de uso pode se transformar em um ativo de interesse para criminosos, especialmente quando associado a contas com franquias elevadas ou ferramentas capazes de executar tarefas de forma autônoma.

    Para empresas que utilizam agentes de IA em processos críticos, proteger sessões, credenciais, integrações e dispositivos passa a ser uma parte essencial da estratégia de segurança.

    FAQ — Perguntas frequentes

    O que aconteceu com as contas do Claude?
    Usuários relataram consumo de tokens sem autorização. A Anthropic identificou casos envolvendo sessões comprometidas e uso não autorizado de tokens do Claude Code.

    Os hackers estão roubando a senha do Claude?
    Nem necessariamente. Segundo a Anthropic, criminosos estariam utilizando malware infostealer para roubar sessões de login e outros dados de autenticação armazenados nos computadores.

    O que é um infostealer?
    É um tipo de malware desenvolvido para roubar informações do dispositivo, incluindo credenciais, sessões, cookies e outros dados de autenticação.

    O ataque acontece dentro do Claude?
    Os relatos indicam que o malware pode infectar o computador do usuário por outras fontes. A Anthropic afirmou que o malware não teria sido causado pelo uso do Claude.

    Como saber se minha conta de IA foi comprometida?
    Um aumento inexplicável no consumo de tokens, atividades desconhecidas ou alterações inesperadas na conta podem ser sinais de comprometimento.

    O que fazer se houver consumo suspeito?
    O usuário deve interromper sessões ativas, revogar autorizações, alterar credenciais, verificar o computador em busca de malware e entrar em contato com o suporte do serviço.

    Por que o roubo de tokens é preocupante?
    Porque contas de IA podem estar vinculadas a agentes, programação, automações e outros serviços. O acesso indevido pode gerar custos e também representar riscos operacionais e de segurança.

    Empresas também podem ser afetadas?
    Sim. Quanto mais uma organização depende de agentes de IA conectados a sistemas corporativos, maior a importância de proteger credenciais, sessões, APIs e integrações.

    Fonte

    A notícia foi produzida com base em reportagem publicada pelo TechCrunch, de autoria de Julie Bort, em 8 de setembro de 2026.

    Fonte original: TechCrunch — Hackers are stealing Claude tokens from subscribers

    Link para o canal de noticias no whatsappp

    Anthropic cibersegurança Claude Claude Code inteligência artificial
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Anthony Brito
    • Website
    • Facebook
    • Instagram
    • LinkedIn

    CEO do Santotech Media, Analista de sistemas pela UNINASSAU, Desenvolvedor WEB especialista em SEO/GEO, Colider de Comunicação do Farol Digital, Mentor do programa Impulse Campina, Embaixador estadual PUBLYKA. Pai por amor, Músico por hobby e Cristão de todo o coração.

    Notícias relacionadas

    09/09/2026

    Meta lança Muse, agente de IA pessoal que promete transformar a IA em um “funcionário digital

    08/09/2026

    Expo Favela Paraíba 2026 fomenta 20 empreendimentos de favelas com apoio da Secties

    08/09/2026

    IA transforma ataque cibernético em operação de máquina e invade rede corporativa em menos de 10 horas

    banner site 300x250
    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Meta lança Muse, agente de IA pessoal que promete transformar a IA em um “funcionário digital

    Hackers roubam tokens de assinantes do Claude e expõem novo risco para usuários de IA

    Expo Favela Paraíba 2026 fomenta 20 empreendimentos de favelas com apoio da Secties

    CONGREPARH 2026 coloca inteligência artificial e liderança no centro do debate sobre o futuro do trabalho

    © 2026 Santo Tech. por NIBWOZ.
    • Início
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.