A Anthropic começou a desconectar usuários do Claude de suas contas depois que hackers utilizaram sessões de login roubadas para consumir os limites de uso das vítimas e realizar cobranças não autorizadas.
A empresa também removeu cartões de pagamento salvos nas contas afetadas e reembolsou cobranças adicionais que identificou como relacionadas à atividade dos invasores.
As informações foram divulgadas em um e-mail enviado pela Anthropic a usuários afetados na semana passada. A mensagem acabou compartilhada publicamente no Reddit.
Segundo a empresa, o problema não foi causado por uma invasão aos sistemas da Anthropic. Em vez disso, os computadores dos próprios usuários foram comprometidos por um tipo de malware conhecido como infostealer, capaz de roubar informações armazenadas nos dispositivos.
Hackers roubaram sessões ativas
De acordo com a Anthropic, os invasores utilizaram dados obtidos desses computadores para sequestrar sessões ativas de login do Claude;
Isso permitiu que eles acessassem contas sem necessariamente precisar descobrir a senha dos usuários.
