Claude tokens

¿Los tokens de Claude robados por hackers? lo que informan los usuarios

Reading Time: 6 minutes

Los usuarios de Claude informan casos en los que los límites de uso desaparecen rápidamente, incluso cuando no utilizan activamente el servicio. En algunas situaciones, el consumo pasa de unos pocos porcentajes al 100% en menos de una hora. La situación llamó la atención después de que TechCrunch informara sobre casos en los que los tokens y sesiones de algunos suscriptores de Claude habrían sido comprometidos y utilizados sin autorización.

El problema es especialmente importante para los usuarios de los planes de pago de Claude, incluidos aquellos que utilizan Claude Code, ya que el consumo no autorizado puede agotar rápidamente el límite disponible y, en ciertas configuraciones, puede generar costos adicionales.

El uso de Claude puede aumentar sin que el usuario utilice el servicio

Un caso publicado en Reddit, en la comunidad r/ClaudeAI, ilustra muy claramente el problema.

El autor de la publicación dice que descubrió dos facturas de Anthropic: una por una suscripción Max 20x y otra asociada al uso adicional. Para verificar qué estaba sucediendo, siguió la página de Uso sin utilizar Claude.

El resultado fue sorprendente: el uso de la sesión aumentó del 11% a las 11:09, al 47% a las 11:20, para llegar al 100% a las 11:40.

En otras palabras, el límite fue consumido casi por completo en aproximadamente 31 minutos, dado que el autor sostiene que no estaba utilizando Claude en ese intervalo.

Al mismo tiempo, en el área dedicada a Claude Code se mostraba el mensaje “No hay instancia de Claude Code conectada”, según la captura y la descripción publicadas en la publicación.

Otro elemento preocupante: el límite de gastos

El autor dice que la función de uso adicional estaba desactivada, sin embargo, observó en la configuración un límite de gastos de 2.000 euros.

Este detalle es relevante para la seguridad de las cuentas de IA, ya que un usuario puede comenzar con una suscripción fija, pero puede tener asociados mecanismos de uso adicional o límites de gastos.

En caso de una sesión comprometida, el acceso no autorizado no solo significa consumir el límite incluido en la suscripción. Dependiendo de la configuración de la cuenta, también puede existir el riesgo de costos adicionales.

El autor de la publicación dice que contactó a Anthropic a través de chat y correo electrónico para averiguar el origen del consumo y solicitar ayuda.

¿Qué dicen los usuarios de Reddit sobre el problema de Claude?

El caso no parece ser aislado en la comunidad de ClaudeAI. En la misma discusión, varios usuarios han informado sobre situaciones en las que los límites de uso se han consumido mucho más rápido de lo esperado. Algunos afirman haber visto aumentos muy rápidos en el consumo, mientras que otros dicen haber encontrado problemas incluso después de verificar o revocar sesiones.

Sin embargo, hay un matiz importante: los comentarios de Reddit son relatos de los usuarios y no constituyen, por sí mismos, prueba de una brecha general en la infraestructura de Anthropic.

En el hilo aparecen varias hipótesis: desde errores de cuenta y problemas de cálculo del uso hasta sesiones comprometidas o el uso de Claude Code en segundo plano. Algunos usuarios incluso afirman haber rotado los tokens y cerrado las sesiones, pero continuaron observando un consumo inusual.

Por lo tanto, es más correcto hablar de informes de consumo inexplicable y casos investigados por posible acceso no autorizado, no de una confirmación de que todas las cuentas de Claude han sido hackeadas.

¿Cómo pueden ser robadas las sesiones y tokens de Claude?

Según el relato de TechCrunch, Anthropic ha identificado casos en los que los atacantes han utilizado infostealer malware para robar información de autenticación y sesiones de Claude de las computadoras de los usuarios.

Un infostealer es un tipo de malware especializado en recopilar información sensible de un dispositivo. Esto puede incluir contraseñas guardadas, cookies y datos asociados a sesiones autenticadas.

El riesgo es importante porque una sesión ya autenticada puede permitir a un atacante evitar algunas de las barreras que se encuentran en un intento clásico de autenticación.

En un escenario así, el usuario puede no notar inmediatamente una conexión sospechosa. En cambio, la primera señal puede ser indirecta: el límite de Claude se consume sin una actividad correspondiente por parte del usuario.

¿Se ha comprometido la infraestructura de Anthropic?

No hay suficiente información para afirmar que la infraestructura de Anthropic ha sido comprometida a nivel general. Existen al menos dos escenarios que pueden producir resultados similares:

Primer escenario: la cuenta o sesión del usuario está comprometida. Un atacante obtiene acceso a una sesión auténtica y consume los recursos de la cuenta.

Segundo escenario: hay un error de software, un problema de contabilización del uso o una actividad legítima que no se muestra claramente al usuario.

Las publicaciones de Reddit demuestran que hay usuarios que observan un consumo inusual, pero no pueden establecer por sí solos la causa.

Sin embargo, el relato de TechCrunch añade un elemento importante: Anthropic ha advertido en algunos casos sobre el uso de infostealers y sobre la compromisión de sesiones.

Por ello, los usuarios que observan un consumo inexplicable deberían tratar la situación como un posible incidente de seguridad, hasta que se aclare la causa.

¿Qué debes hacer si Claude consume tus tokens sin explicación?

Si observas que el límite de Claude disminuye mientras no utilizas el servicio, hay algunas medidas razonables.

1. Verifica inmediatamente la página de Uso

Anota la hora y el porcentaje de uso.

Si el porcentaje aumenta mientras no envías solicitudes, toma capturas de pantalla. Estas pueden ser útiles cuando contactes al soporte.

2. Cierra las sesiones activas

Si existe la posibilidad de una sesión comprometida, invalidar las sesiones puede impedir el uso continuado de ese acceso.

3. Revoca los tokens de Claude y las claves asociadas

Los usuarios de Claude Code y aquellos que utilizan integraciones o automatizaciones deberían verificar los tokens y claves de autenticación activos.

4. Verifica el dispositivo en busca de malware

Si sospechas de un infostealer, el problema no debe tratarse solo a nivel de la cuenta de Claude.

Un malware que roba sesiones puede apuntar también a otros servicios utilizados en la misma computadora.

5. Verifica la configuración de uso adicional

Es importante verificar si tienes activado el uso más allá del límite incluido y cuál es el techo de gastos.

En el caso relatado en Reddit, el autor afirma que descubrió un límite de gastos de 2.000 euros, aunque afirmaba que el uso adicional estaba desactivado.

6. Contacta a Anthropic

Si el uso continúa aumentando sin explicación, contacta al soporte de Anthropic y proporciona:

  • la hora en la que notaste el problema;
  • el porcentaje inicial y el porcentaje final;
  • capturas de pantalla;
  • información sobre Claude Code y otras integraciones;
  • cualquier factura o cargo adicional;
  • las medidas de seguridad que ya has aplicado.

¿Por qué son los tokens de Claude un objetivo para los hackers?

Los tokens de IA se han convertido en un recurso con valor económico. Un atacante que obtiene acceso a una cuenta de IA de pago puede utilizar la infraestructura ya adquirida por la víctima. En el caso de servicios con límites generosos, esto puede significar una cantidad significativa de procesamiento de IA.

Además, las cuentas de Claude utilizadas profesionalmente pueden estar conectadas a herramientas de desarrollo, proyectos de software y otros servicios. Esto significa que una cuenta de IA ya no debe considerarse solo como una herramienta para conversaciones.

Para un programador o una empresa, Claude puede convertirse en parte de la infraestructura de trabajo. La compromisión de una sesión puede tener así consecuencias más importantes que la simple pérdida de algunos mensajes.

El problema de la transparencia del consumo

Uno de los aspectos más importantes revelados por estos casos es la necesidad de una monitorización más detallada del consumo de IA.

Si un usuario solo ve que el límite ha bajado del 10% al 100%, pero no puede identificar exactamente qué actividad generó el consumo, la investigación de un incidente se vuelve difícil.

Para los servicios de IA con suscripciones y límites de uso, los registros detallados de actividad podrían convertirse en un componente importante de seguridad.

El usuario debería poder identificar, en la medida de lo posible:

  • cuándo se consumió el recurso;
  • qué tipo de servicio generó el consumo;
  • qué sesión estuvo involucrada;
  • si el uso proviene de Claude Web, Claude Code u otra integración;
  • si ha habido actividades inusuales.

Sin esta información, la diferencia entre un error de facturación, consumo legítimo y una cuenta comprometida puede ser difícil de establecer.

¿Qué significa el incidente para los usuarios de Claude?

Para los usuarios comunes, la conclusión principal es simple: la monitorización del consumo de IA debe tratarse también como una medida de seguridad, no solo como un problema de facturación.

Si el límite de Claude aumenta rápidamente sin que el usuario utilice el servicio, la situación no debe ser ignorada.

La publicación de Reddit analizada aquí ofrece un ejemplo concreto: el uso aumentó del 11% al 100% en aproximadamente media hora, mientras el autor afirmaba que no utilizaba Claude.

Paralelamente, los relatos sobre sesiones comprometidas e infostealers muestran que los usuarios deben prestar atención también a la seguridad del dispositivo desde el cual acceden a los servicios de IA.

El consumo inexplicable de tokens de Claude debe ser investigado

Los casos reportados en la comunidad de Claude y la información reportada por TechCrunch indican un problema que los usuarios de servicios de IA no deberían tratar superficialmente.

Es importante, sin embargo, evitar conclusiones exageradas. Un consumo anormal no demuestra automáticamente que una cuenta ha sido hackeada. También puede haber un error del sistema, un problema de contabilización o una actividad que no es evidente para el usuario.

Al mismo tiempo, la existencia de casos en los que las sesiones de autenticación han sido comprometidas muestra por qué la seguridad de las cuentas de IA se vuelve cada vez más importante.

A medida que Claude Code y otros agentes de IA se integran en flujos profesionales, los tokens, sesiones y claves de autenticación deben ser protegidos con tanto cuidado como las contraseñas y claves API tradicionales.

Fuentes: techcrunch.com, reddit.com

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *