Santos, Quarta-feira, 30 de setembro de 2026
Dólar R$ 5,22 · Euro R$ 5,92 · Ibovespa 183.828 -0,00% Santos 23°C 22° / 27°
Notícia a toda hora
Tecnologia

Malware usa sessões do Claude para consumir assinaturas pagas sem autorização

A Anthropic confirma o golpe, invalida sessões comprometidas e oferece reembolsos parciais a alguns usuários afetados.

Malware usa sessões do Claude para consumir assinaturas pagas sem autorização
Foto: Viviane França/Canaltech/Editada por IA/Gemini

Malwares do tipo infostealer estão sendo usados para roubar sessões de usuários do Claude, inteligência artificial da Anthropic, e consumir créditos de assinaturas pagas sem que os titulares percebam. Os criminosos obtêm dados de acesso para criar tokens de autorização do Claude Code e direcionar o processamento contratado pelos assinantes a tarefas de terceiros.

O golpe afeta principalmente profissionais que utilizam planos de maior capacidade, como o Claude Max 20x, que custa US$ 200/mês, cerca de R$ 1.100,00 no Brasil. A Anthropic confirmou os casos e atribuiu a fraude a atores mal-intencionados que instalam os malwares nos computadores das vítimas para roubar logins e sessões salvas.

Relatos de consumo irregular

O consultor independente de IA Grant De Swardt, do Reino Unido, percebeu que o consumo de tokens aumentava mesmo quando não trabalhava. Durante um período controlado, o uso da conta passou de 45% para 55% sem tarefas ativas no computador ou na nuvem.

A Anthropic informou a De Swardt que chaves de sessão roubadas foram usadas para gerar tokens OAuth do Claude Code sem autorização. Serviços de terceiros não autorizados utilizaram esses tokens para processar tarefas de outras pessoas.

No Reddit, o usuário Current_Afternoon_76 relatou que sua conta foi transferida para um plano pago sem autorização e que o consumo subiu de 0% para 100%. Outro relato registrou aumento de 0% para 49% em 12 minutos, depois da execução de comandos simples e de uma busca na web. No GitHub, um caso semelhante atingiu o limite máximo de uso por três dias seguidos, sem interação manual com o Claude.

A empresa diz ter invalidado sessões comprometidas, concedido reembolsos parciais e alertado parte dos usuários sobre a possível presença de malware. De Swardt, porém, não recebeu o aviso e afirma não ter encontrado sinais de infecção no computador. Segundo a Anthropic, a origem está em fontes externas, como downloads de softwares infectados e anúncios maliciosos.

Painel sem detalhamento

As vítimas também criticam o painel do serviço, que informa apenas o consumo total de tokens. Sem histórico das atividades e dos serviços responsáveis pelo gasto, acessos não autorizados podem continuar até que o uso fique anormal ou seja percebido pelo titular.

A conta de De Swardt foi restabelecida após duas semanas, mas a suspensão prejudicou seu negócio. Ele recebeu reembolso parcial de £44,49 pelo período restante da assinatura de US$ 200 por mês, cancelou o plano e migrou para o Cursor.

Texto produzido pela Redação Fato em Curso com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Assine nossa newsletterAs principais notícias do dia no seu e-mail.