Quarta-feira, 9 de setembro de 2026
Dólar R$ 5,13 · Euro R$ 5,95 · Ibovespa 185.147 +0,00% Belo Horizonte 14°C 14° / 22°
Notícia a toda hora
Tecnologia

Anthropic confirma roubo de sessões e uso indevido de contas do Claude

Usuários relatam consumo anormal de tokens; empresa diz que infostealers estão roubando sessões do serviço.

Anthropic confirma roubo de sessões e uso indevido de contas do Claude
Foto: gguy/Shutterstock

A Anthropic confirma que sessões de usuários do Claude estão sendo roubadas para acessar contas sem autorização e consumir tokens. O problema veio à tona depois que assinantes perceberam aumento no uso mesmo sem utilizar o serviço.

Um dos casos é o do consultor independente de IA Grant De Swardt, de East Sussex, no Reino Unido. Em 4 de agosto, ele identificou aumento no consumo de sua conta Claude Max 20x, embora não tivesse trabalhado naquele dia. Depois, desativou as conexões com o Claude, mas o uso continuou subindo.

Durante um teste, o consumo avançou de 45% para 55% enquanto tarefas agendadas estavam pausadas ou concluídas, a execução na nuvem estava desativada e não havia atividade local do Claude Code.

A Anthropic não entregou a De Swardt um relatório detalhado das atividades, mas reconheceu o problema. A empresa suspendeu a conta, invalidou sessões e tokens do Claude Code armazenados no servidor e concedeu reembolso parcial de £ 44,49 pelo período restante de uma assinatura de US$ 200 (cerca de R$ 1 mil) por mês.

Como ocorre o acesso

Após investigar o caso, a Anthropic informou que uma chave de sessão comprometida foi usada para gerar tokens OAuth não autorizados do Claude Code. A empresa considerou que credenciais ou dados da sessão podem ter sido roubados ou que a conta pode ter sido conectada a um serviço externo não autorizado.

A empresa também afirma ter identificado um criminoso que usa infostealers, malwares capazes de roubar senhas, sessões de login e credenciais armazenadas nos computadores. Esses programas podem chegar aos dispositivos por downloads infectados ou anúncios maliciosos, mas não são instalados pelo uso do Claude.

A Anthropic diz que, em alguns casos, encerrou sessões, invalidou autorizações, reembolsou usuários e alertou para a possibilidade de infecção por malware. De Swardt, porém, afirma não ter encontrado sinais de comprometimento no próprio computador.

Relatos de outros usuários

Após divulgar o caso, De Swardt recebeu mais de 80 comentários com relatos semelhantes. Usuários mencionaram atualizações automáticas não autorizadas, cobranças no cartão e saltos de zero para 100% no consumo. Em outro caso, o uso passou de zero para 49% em 12 minutos, apesar de poucos comandos e uma pesquisa na internet.

Também houve relato de uma conta que atingiu o limite máximo de tokens todos os dias durante três dias sem utilização. Casos semelhantes foram registrados em um relatório publicado no GitHub.

A conta de De Swardt foi restabelecida aproximadamente duas semanas depois, mas ele cancelou a assinatura por causa da dificuldade para obter ajuda e da falta de informações detalhadas sobre o consumo. O consultor passou a usar o Cursor e afirma que não pretende voltar ao Claude sem uma solução para o problema.

Texto produzido pela Redação Fato em Curso com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Assine nossa newsletterAs principais notícias do dia no seu e-mail.