IA y Tecnología

Hackers roban el saldo de tokens a los suscriptores de Claude

DROPIDEA Por Admin
September 9, 2026 9 vistas
DROPIDEA | دروب ايديا - Hackers roban el saldo de tokens a los suscriptores de Claude

Un incidente reciente sufrido por los usuarios del asistente de inteligencia artificial «Claude» revela una preocupante vulnerabilidad de seguridad, que consiste en la capacidad de los atacantes para vulnerar las cuentas de los suscriptores y agotar su saldo de tokens de uso de forma sigilosa y sin su conocimiento. Lo más grave es que este tipo de robos puede continuar durante meses sin ser detectado, debido a la ausencia de herramientas precisas que permitan al usuario saber quién consume su saldo.

¿Cómo comenzó la historia?

Un consultor independiente en el campo de la inteligencia artificial del Reino Unido notó algo extraño en su cuenta de pago de la categoría «Claude Max». A pesar de que no estaba trabajando en la plataforma en uno de los días, la tasa de consumo de sus tokens aumentaba constantemente. Y al día siguiente, apagó todas las herramientas y tareas asociadas a su cuenta y se abstuvo por completo de trabajar, pero el porcentaje de consumo continuó aumentando del 45% al 55% sin ninguna actividad por su parte.

Este fenómeno lo desconcertó, por lo que contactó con la empresa «Anthropic», desarrolladora de la plataforma, y solicitó una lista detallada de cómo se gastó su saldo. La empresa no pudo proporcionar esa lista, pero reconoció la existencia de un fallo, por lo que suspendió su cuenta de pago, canceló todas sus sesiones y tokens de acceso almacenados en sus servidores, y le concedió un reembolso parcial del importe restante de su suscripción mensual de 200 dólares.

El culpable: una sesión de acceso vulnerada

Tras la investigación, «Anthropic» informó al usuario de que había encontrado el origen del problema: una clave de sesión de acceso vulnerada que se utilizó para crear tokens de acceso no autorizados. La empresa aclaró que la cuenta «parecía haber sido utilizada por un servicio externo sospechoso para ejecutar actividades por cuenta de otras personas», sin poder determinar cómo obtuvo esa entidad el permiso de acceso.

En términos más claros, un atacante logró acceder a la cuenta y extraer su saldo de tokens de forma oculta. Y como el soporte técnico solo rastrea el consumo total sin detallarlo, este robo podría haber continuado durante mucho tiempo sin ser descubierto.

Casos múltiples y no aislados

Cuando el usuario compartió su experiencia en las plataformas de debate, descubrió que no era la única víctima. Otros reportaron sufrir situaciones similares, y entre lo más destacado que se mencionó:

  • Un usuario dijo que su cuenta se actualizó automáticamente sin su consentimiento, se le cobró en su tarjeta de crédito y el consumo saltó del 0% al 100% sin que tocara la cuenta.
  • Otro observó un aumento del consumo del 0 al 49% en solo 12 minutos, a pesar de que solo ejecutó unos pocos comandos simples y una sola búsqueda.
  • Un tercer usuario vio agotado su saldo completo diariamente durante tres días consecutivos sin ningún uso real por su parte.

Software de robo de información

«Anthropic» envió a algunos de los afectados mensajes de advertencia en los que aclaró la naturaleza de la amenaza, en los que decía: «Recientemente hemos detectado a un actor malicioso que utiliza software común de robo de información (Infostealers) para apoderarse de las sesiones de acceso de Claude desde los dispositivos de los usuarios, y luego usarlas para acceder a sus cuentas y consumir su saldo».

El software de robo de información es un tipo de software malicioso que se instala en el dispositivo de la víctima y roba las contraseñas guardadas, los datos de las sesiones y las credenciales de acceso. La empresa confirmó que este software no proviene del uso de «Claude» en sí, sino que puede adquirirse desde múltiples fuentes en internet, como la descarga de programas infectados o hacer clic en anuncios contaminados.

Y al detectar actividad sospechosa, la empresa procedió a cerrar la sesión de los usuarios afectados, cancelar los permisos existentes, conceder a algunos de ellos un reembolso económico y advertirles de la posibilidad de que sus dispositivos estuvieran infectados.

Ausencia de herramientas de protección y rastreo

A pesar de la reactivación de la cuenta del consultor después de unas dos semanas, la dificultad para obtener soporte rápido y la ausencia de una lista detallada del consumo lo empujaron a cancelar su suscripción y dirigirse hacia alternativas que permiten usar múltiples modelos, entre ellas opciones de código abierto de menor costo. Señaló que estos modelos realizan sus tareas con una eficiencia casi similar.

Y queda como la observación más importante que la plataforma, según el afectado, todavía carece de herramientas que permitan a los usuarios ver con precisión qué consume su saldo, lo que hace que protegerse de este tipo de intrusiones sea extremadamente difícil.

Conclusión y lecciones aprendidas

Este incidente resalta la importancia de proteger los dispositivos de los usuarios frente al software de robo de información, y la necesidad de tener precaución al descargar programas o hacer clic en enlaces y anuncios. También revela la necesidad de que las plataformas de inteligencia artificial desarrollen herramientas transparentes para monitorear el consumo y alertar a los usuarios de inmediato al detectar cualquier actividad inusual en sus cuentas.

✦ بقلم فريق دروب أيديا

DROPIDEA

Esperamos que este artículo te haya aportado valor real. En DROPIDEA, siempre nos esforzamos por ofrecer contenido de alta calidad que te ayude a crecer y evolucionar en el espacio digital. Síguenos para más artículos y guías útiles.

Etiquetas

#كلود #أنثروبيك #أمن سيبراني #الذكاء الاصطناعي

Compartir artículo