Cibercriminosos estão usando programas espiões comuns, conhecidos como infostealers, para invadir contas do assistente de inteligência artificial (IA) Claude e consumir saldos pagos de assinantes. O alerta partiu da desenvolvedora da ferramenta, a Anthropic, que enviou comunicados recentes aos clientes afetados para avisar que desconectou os acessos abertos e removeu os cartões de crédito cadastrados para evitar cobranças indevidas.
“Nossos sistemas detectaram essa atividade em sua conta e, por isso, removemos o cartão registrado e encerramos as sessões envolvidas para ajudar a bloquear novos acessos não autorizados”, afirmou a empresa de inteligência artificial na mensagem encaminhada aos usuários.
O método dispensa a descoberta de senhas ou a interceptação de códigos de verificação em duas etapas enviados por mensagem ou aplicativo. O programa malicioso infecta o computador da vítima e clona os arquivos do navegador que comprovam que o usuário já estava conectado. Com essas credenciais ativas, os invasores entram diretamente no perfil sem acionar os alertas tradicionais de segurança.
A desenvolvedora ressaltou que a invasão não decorre de falhas em seus servidores. De acordo com o comunicado oficial enviado aos clientes, não há indícios de que o vírus tenha sido “relacionado ao Claude, instalado por meio do Claude ou vinculado a qualquer ação realizada dentro da plataforma”.
