
Cookie theft, pero con IA de por medio
Resulta que Anthropic le tuvo que mandar un correo a varios usuarios de Claude esta semana para avisarles algo bastante incomodo: tenian malware en el PC, alguien les robo la sesion activa de Claude, y estaba usando la cuenta para gastarles el uso sin que se dieran cuenta. No es un hack a Claude. No es un bug de Anthropic. Es el mismo infostealer de siempre, pero ahora con un blanco nuevo: tu cuenta de IA.
El vector es simple y por eso mismo molesto. Descargas algo que no debias (en el caso del usuario de Reddit que filtro el correo, fue un juego pirata), el malware se instala, y entre todo lo que roba del navegador estan las cookies de sesion. No necesita tu password. No necesita saltarse tu 2FA. Copia la sesion ya autenticada y listo, entro como si fuera tu.
Los malware que estan detras
Anthropic identifico varios: Vidar, LummaC2, StealC, RedLine y Acreed en Windows, mas Atomic Stealer (AMOS) en algunos Macs. Si te suenan, es porque son los mismos que llevan meses robando credenciales de bancos, cripto y redes sociales. La unica diferencia es que ahora alguien se dio cuenta de que las sesiones de Claude tienen valor comercial. Puedes vender el acceso, o usarlo para correr prompts que de otro modo costarian plata.
El detalle clave: Anthropic dice que no tienen razon para creer que esto este relacionado con Claude. El malware no viene de Claude, no se instala via Claude. Simplemente Claude era una cosa mas en la lista de lo que el malware recolecto. Es como cuando te roban la mochila y adentro estaba la billetera, las llaves y el notebook. El ladron no iba por el notebook especificamente, pero se lo lleva igual.
Por que esto me preocupa mas de lo que parece
Lo que me llama la atencion es la frase que Anthropic le puso a los usuarios: «Si tus limites de uso parecian recargarse y despues se vaciaban mientras no estabas usando Claude, probablemente fue esto». O sea, el atacante no necesariamente hizo algo obvio. No cambio tu password, no redirigio tu correo. Simplemente uso tu cuenta en paralelo, y si no revisabas los logs o los consumos, nunca lo ibas a notar.
Anthropic esta revocando sesiones comprometidas, sacando los metodos de pago guardados y reembolsando cargos no autorizados. Bien por ellos. Pero tambien dicen algo que es obvio pero que mucha gente no va a escuchar: sacarte de Claude no saca el malware del PC. Si no limpias la maquina, la proxima sesion se roba igual.
La leccion para cualquiera que use IA en la pega
Si usas Claude, ChatGPT o cualquier herramienta de IA con una cuenta que tiene metodos de pago asociados, esto te concierne. No necesitas hacer nada nuevo para protegerte, pero si necesitas hacer lo que ya debias estar haciendo:
1. No bajes cosas piratas. Ya, de verdad. En 2026 los cracks vienen con infostealers empaquetados y la cantidad de gente que se infecta por un juego pirata es absurda.
2. Revisa las sesiones activas en tus cuentas de IA. Claude y OpenAI ambos tienen secciones donde puedes ver dispositivos conectados. Si ves algo raro, cierra sesion.
3. No guardes metodos de pago si no los necesitas. Si el atacante llega a robar la sesion, al menos no puede gastarte mas de lo que el plan ya incluye.
4. Un antivirus decente en Windows. O mejor aun, si puedes trabajar en Linux, hazlo. El 99% de estos infostealers son para Windows.
El problema de fondo
El problema real no es Claude ni Anthropic. Es que las cuentas de IA se volvieron activos valiosos. Antes los infostealers iban por cripto y credenciales bancarias. Ahora una sesion de Claude Pro vale lo mismo que una wallet de Bitcoin para el tipo correcto de atacante. Mientras las plataformas de IA no ofrezcan proteccion de sesion mas robusta (alertas de uso anomalo, requerir re-autenticacion para cambios de IP drasticos, 2FA para transacciones dentro de la plataforma), esto va a seguir pasando.
Anthropic hizo lo correcto en avisar y reembolsar. Pero la proxima vez que tu uso de IA se consuma mas rapido de lo normal, revisa. No asumas que es un bug de la plataforma. Puede que alguien este usando tu cuenta desde otro lado, y ni siquiera se dio el trabajo de cambiarte el password.
Fuente de inspiración: Anthropic warns infostealer malware is hijacking Claude sessions to drain usage
