Anthropic advierte que malware infostealer está secuestrando sesiones de Claude para consumir su uso
Anthropic está notificando a usuarios afectados por malware de robo de información que capturó sesiones activas de Claude desde sus computadores. La empresa cierra las sesiones comprometidas, elimina los métodos de pago guardados y reembolsa los cargos no autorizados.

La noticia en 30 segundos
Anthropic está advirtiendo a un grupo de usuarios de Claude que malware del tipo infostealer instalado en sus computadores robó sesiones de inicio activas, lo que permitió a un atacante entrar a sus cuentas y consumir sus límites de uso. Como respuesta, la empresa cierra las sesiones afectadas, elimina los métodos de pago guardados y reembolsa los cargos que identifica como no autorizados. Anthropic aclaró que el malware no está relacionado con Claude ni se instaló a través de Claude, e identificó familias como Vidar, LummaC2, StealC, RedLine y Acreed en Windows, además de Atomic Stealer en algunos Mac.
Anthropic comenzó a enviar correos a usuarios de Claude cuyas cuentas fueron accedidas por un tercero. La causa no es una falla del producto: es malware del tipo infostealer instalado en el computador del propio usuario, que capturó la sesión de inicio activa y permitió al atacante entrar sin pasar por contraseña ni segundo factor.
El correo, compartido públicamente por un usuario afectado en Reddit, explica el patrón de detección con una frase muy concreta: «Si tus límites de uso parecían recargarse y luego drenarse mientras no estabas usando Claude, esta fue probablemente la causa».
¿Qué hace exactamente un infostealer y por qué esquiva el 2FA?
Un infostealer es malware de propósito general que roba información almacenada localmente: contraseñas del navegador, cookies de sesión y credenciales de otras aplicaciones. Suele llegar por descargas o aplicaciones maliciosas. En el caso reportado por BleepingComputer, el usuario afectado confirmó que había descargado un videojuego pirateado.
El punto técnico relevante para cualquier equipo de tecnología es este: un infostealer puede copiar una sesión de navegador ya autenticada. Con esa cookie en la mano, el atacante no necesita repetir el proceso normal de contraseña y autenticación de dos factores. El segundo factor protege el momento del login, no la sesión que ya quedó abierta.
¿Qué está haciendo Anthropic con las cuentas afectadas?
La respuesta de la compañía tiene tres componentes:
- Cierre de sesiones comprometidas, lo que invalida el token robado.
- Eliminación de los métodos de pago guardados, para impedir compras no autorizadas.
- Reembolso de los cargos que la empresa identifica como no autorizados.
Anthropic fue explícita en deslindar el origen: «No tenemos razones para creer que este malware esté relacionado con Claude, se haya instalado a través de Claude o tenga que ver con algo que hiciste con Claude». Y agregó una advertencia importante: cerrar la sesión detiene el robo en curso, pero no elimina el malware. Si el equipo sigue infectado, la siguiente sesión puede ser robada igual.
¿Qué familias de malware identificó la investigación?
Anthropic señaló que la investigación sigue abierta, pero ya identificó varias familias conocidas: Vidar, LummaC2, StealC, RedLine y Acreed en Windows, además de Atomic Stealer (AMOS) en un número reducido de equipos Mac. Ninguna es específica de Claude ni fue creada para atacarlo. Lo nuevo es que un actor malicioso empezó a filtrar, dentro del botín genérico que ya tenía, las sesiones de Claude para monetizarlas consumiendo cuotas ajenas.
¿Qué debe hacer un usuario afectado?
Las recomendaciones de la empresa son las estándar del manual de respuesta a un robo de credenciales: cambiar contraseñas, revocar el resto de las sesiones abiertas y, sobre todo, eliminar el malware del computador antes de volver a iniciar sesión. El orden importa. Recuperar la cuenta en un equipo que sigue infectado equivale a entregar una llave nueva a la misma persona.
Análisis de Revenue Hub
Este incidente no es un problema de Anthropic. Es un problema de gobernanza de acceso que cualquier empresa en Chile y Latinoamérica tiene abierto hoy, y que la adopción rápida de herramientas de IA hizo más caro. La superficie de ataque se corrió: ya no es solo el CRM o el ERP, es también el conjunto de herramientas de IA donde tus equipos pegan propuestas, listas de clientes, precios y transcripciones de reuniones. En este caso el atacante solo consumió cuota, que es el daño más barato posible. La versión cara del mismo ataque es que el intruso lea el historial de conversaciones.
La decisión concreta para un líder comercial o un fundador no es prohibir la IA, que ya demostró ser inaplicable. Son tres cosas más sencillas: primero, que las cuentas de IA usadas para trabajo estén en planes de equipo o empresariales bajo un dominio corporativo, con capacidad de revocar sesiones de forma centralizada, y no en cuentas personales pagadas con tarjeta propia. Segundo, que los equipos que acceden a herramientas de trabajo no sean los mismos donde se instala software de origen dudoso. Tercero, tratar el «uso que se drena solo» como una alerta de seguridad y no como un error de facturación.
El patrón de fondo es estructural y va a repetirse: la autenticación de dos factores se volvió el estándar y funciona, pero el robo de sesión la rodea por completo. Mientras el control se siga poniendo en el login y no en el ciclo de vida de la sesión, este tipo de incidente va a seguir apareciendo con distintos nombres de proveedor. Seguimos cubriendo estos casos en la sección de tendencias SaaS, y el ángulo de datos y gobernanza en CRM y datos.
Fuente y criterio editorial
Revenue Hub resume, contextualiza y analiza esta información para equipos B2B de Chile y Latinoamérica. La publicación original pertenece a BleepingComputer.
Leer la fuente originalPara profundizar
Preguntas frecuentes
¿Anthropic sufrió una filtración de datos?
No. Anthropic afirma que el malware no está relacionado con Claude ni se instaló a través de Claude. El robo ocurrió en los computadores de los usuarios afectados, mediante malware de propósito general que capturó sesiones ya autenticadas.
¿Cómo sé si mi cuenta de Claude fue comprometida?
La señal que menciona Anthropic es que los límites de uso parezcan recargarse y luego drenarse en momentos en que no estabas usando Claude. La empresa está enviando correos directos a los usuarios afectados que identificó.
¿Qué hace Anthropic con las cuentas afectadas?
Cierra las sesiones comprometidas, elimina los métodos de pago guardados para evitar compras no autorizadas y reembolsa los cargos que identifica como no autorizados.
¿Por qué el malware pudo entrar si tengo autenticación de dos factores?
Porque un infostealer puede copiar una sesión de navegador que ya está autenticada. Con esa cookie de sesión el atacante entra sin repetir el proceso de contraseña y segundo factor. El 2FA protege el momento del login, no la sesión abierta.
¿Qué malware identificó Anthropic?
Vidar, LummaC2, StealC, RedLine y Acreed en Windows, además de Atomic Stealer (AMOS) en un número reducido de equipos Mac. La investigación sigue en curso.
¿Basta con cerrar sesión para quedar protegido?
No. Anthropic advirtió que cerrar la sesión detiene el uso de las sesiones robadas, pero no elimina el malware. Si el equipo sigue infectado, la siguiente sesión puede ser robada del mismo modo.
¿Qué pasos debe seguir un usuario afectado?
Eliminar el malware del computador, cambiar las credenciales, revocar el resto de las sesiones abiertas y recién después volver a iniciar sesión. El orden importa: recuperar la cuenta en un equipo aún infectado deja el problema igual.
¿Qué debería hacer una empresa en Chile o Latinoamérica ante este riesgo?
Concentrar las cuentas de IA usadas para trabajo en planes de equipo o empresariales bajo dominio corporativo, con revocación centralizada de sesiones, separar los equipos de trabajo de los computadores donde se instala software de origen dudoso, y tratar el consumo anómalo de cuota como alerta de seguridad y no como error de facturación.


