Anthopic desloga usuários do Claude após malware roubar sessões

31 de agosto de 2026 · 2 fontes independentes

A Anthropic confirmou que malwares infostealers podem sequestrar sessões ativas do Claude e permitir que atacantes usem o serviço sem senha.

Isso significa que, mesmo com senha e 2FA, os usuários estão vulneráveis a ataques que roubam cookies de sessão.

A Anthropic começou a deslogar usuários afetados e remover cartões de pagamento salvos para conter o uso indevido.

A empresa tomou medidas proativas para proteger contas comprometidas e evitar cobranças indevidas.

O malware que rouba sessões do Claude é de propósito geral e chega por downloads não oficiais ou aplicativos maliciosos, não pelo próprio Claude.

A origem do malware não é a plataforma Claude, e sim softwares comprometidos baixados pelo usuário.

Famílias de malware como Vidar, Lumma, StealC, RedLine e Acreed no Windows e Atomic Stealer no macOS são usadas para roubar cookies de sessão e credenciais.

A lista de malwares específicos ajuda a entender a extensão da ameaça em diferentes sistemas operacionais.

Atacantes usaram sessões roubadas para consumir créditos pagos do Claude mesmo após o uso legítimo ter cessado.

Isso mostra o impacto financeiro direto sobre os usuários afetados.

Confirmado por

  • PYMNTS
  • Security Affairs
Ler no O agêntico