Hackers estão roubando sessões de usuários do Claude para utilizar suas contas de inteligência artificial (IA) sem autorização e consumir suas franquias de tokens. O problema foi identificado pela Anthropic depois que assinantes perceberam que o uso de suas contas aumentava mesmo quando não estavam utilizando o serviço.
Um dos casos foi relatado por Grant De Swardt, consultor independente de IA de East Sussex (Reino Unido). Em 4 de agosto, ele percebeu que o consumo de tokens de sua conta Claude Max 20x estava aumentando, apesar de não ter trabalhado naquele dia.
No dia seguinte, De Swardt desativou tudo o que havia conectado ao Claude e continuou sem utilizar o serviço. Mesmo assim, o consumo voltou a subir.
Em um dos intervalos em que conseguiu controlar as condições do teste, a utilização aumentou de 45% para 55%, enquanto tarefas agendadas estavam pausadas ou concluídas, a execução na nuvem estava desativada e não havia nenhuma atividade local do Claude Code.
Sem conseguir identificar a origem do consumo, De Swardt procurou a Anthropic e pediu um relatório detalhado. A empresa não forneceu uma lista individualizada das atividades, mas reconheceu que havia algo errado.
A Anthropic suspendeu a conta paga, invalidou todas as sessões e os tokens do Claude Code armazenados no servidor e concedeu um reembolso parcial de £ 44,49 referente ao período restante da assinatura de US$ 200 (cerca de R$ 1 mil) por mês.
A suspensão teve impacto direto no trabalho de De Swardt.
