Ir para o conteúdo
Tecnologia Revisado por ULTRA AI

Anthropic desconecta usuários do Claude após hackers roubarem sessões de login

A Anthropic começou a desconectar usuários do Claude de suas contas depois que hackers utilizaram sessões de login roubadas

3 min de leitura
Tecnologia — imagem padrão

A Anthropic começou a desconectar usuários do Claude de suas contas depois que hackers utilizaram sessões de login roubadas para consumir os limites de uso das vítimas e realizar cobranças não autorizadas.

  • De acordo com a Anthropic, os invasores utilizaram dados obtidos desses computadores para sequestrar sessões ativas de login do Claude.
  • Isso permitiu que eles acessassem contas sem necessariamente precisar descobrir a senha dos usuários. Uma vez dentro, os criminosos conseguiam utilizar os recursos do Claude e consumir rapidamente os limites disponíveis.
  • A empresa alertou que um comportamento específico pode indicar que uma conta foi afetada.
  • Os invasores também poderiam realizar cobranças não autorizadas nas contas comprometidas.
  • Claude.AI: como usar inteligência artificial.
  • Claude IA: 4 coisas que o chatbot pode fazer que o ChatGPT não consegue.
  • Pentágono mantém Anthropic na lista de risco, apesar de reaproximação com governo Trump.

A empresa também removeu cartões de pagamento salvos nas contas afetadas e reembolsou cobranças adicionais que identificou como relacionadas à atividade dos invasores.

As informações foram divulgadas em um e-mail enviado pela Anthropic a usuários afetados na semana passada. A mensagem acabou compartilhada publicamente no Reddit.

Segundo a empresa, o problema não foi causado por uma invasão aos sistemas da Anthropic. Em vez disso, os computadores dos próprios usuários foram comprometidos por um tipo de malware conhecido como infostealer, capaz de roubar informações armazenadas nos dispositivos.

Anthropic força logout e remove cartões.

Para interromper o acesso dos invasores, a Anthropic forçou o encerramento das sessões afetadas. A empresa também removeu os cartões de pagamento cadastrados nas contas comprometidas e informou que reembolsou cobranças adicionais que conseguiu associar à atividade dos hackers.

A medida, porém, não elimina o problema original. A Anthropic alertou que o encerramento das sessões roubadas não remove o malware do computador do usuário. Por isso, quem teve a conta afetada precisa identificar e eliminar a ameaça presente no dispositivo.

Seis famílias de malware identificadas.

Até o momento, a Anthropic identificou seis famílias de infostealers relacionadas ao roubo das sessões do Claude.

Entre elas estão Vidar, Lumma, StealC, RedLine e Acreed, todas encontradas em computadores com Windows. A empresa também identificou o Atomic Stealer (AMOS) em um pequeno número de Macs.

Nenhum desses programas maliciosos foi desenvolvido especificamente para atacar o Claude.

Esses dados podem permitir que invasores assumam sessões já autenticadas e acessem contas sem precisar fazer um novo login.

O caso mostra um risco associado ao armazenamento de sessões de login nos navegadores. Mesmo que o usuário utilize uma senha forte e outras medidas de segurança, um computador infectado pode fornecer aos criminosos informações suficientes para assumir uma sessão já autenticada.

Por isso, a Anthropic reforça que desconectar as sessões comprometidas resolve apenas a parte relacionada ao acesso à conta. O dispositivo que armazenou os dados roubados continua potencialmente comprometido até que o malware seja removido.

A empresa segue investigando os casos e identificando quais sessões foram afetadas.

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

Comentários

Participe da conversa. Comentários passam por moderação antes de aparecer.

Carregando comentários…

Fontes consultadas

  • Olhar Digitallink

Leia também

Mais em Tecnologia
Tecnologia — imagem padrão
Tecnologia

Fim da ‘taxa das blusinhas’ é aprovado no Senado

Com a aprovação nas duas Casas, a proposta segue agora para sanção do presidente Luiz Inácio Lula da Silva. A MP 1. 357/2026 já havia zerado a alíquota nessa faixa e perderia a validade em 8 de setembro caso não fosse ap

Em Tecnologia