Suscriptores de Claude reportan que sus cuentas consumen tokens sin actividad visible. Anthropic advirtió sobre el robo de sesiones mediante malware en algunos casos, pero la falta de un historial detallado dificulta identificar el uso indebido.
***
- Anthropic advirtió sobre un actor malicioso que roba sesiones de Claude y consume el uso de las cuentas.
- Un consultor del Reino Unido vio cómo su consumo subía pese a mantener desactivadas sus herramientas conectadas.
- Usuarios reclaman que la plataforma no ofrece un desglose suficiente para saber qué tareas agotan sus tokens.
🚨 Claude bajo alerta: usuarios reportan tokens consumidos sin actividad visible.
Anthropic advirtió sobre sesiones robadas mediante malware infostealer.
Un consultor vio su uso subir del 45% al 55% con tareas desconectadas.
La falta de historial detallado dificulta detectar… pic.twitter.com/GeOlz2S2aA
— Diario฿itcoin (@DiarioBitcoin) September 8, 2026
Suscriptores de Claude están denunciando un problema que puede convertir una cuenta de inteligencia artificial en un recurso consumido a escondidas: el uso de tokens aumenta aunque el titular no ejecute tareas. Anthropic advirtió sobre casos de acceso malicioso en los que se robaron sesiones de inicio de sesión para utilizar cuentas ajenas, mientras varios usuarios aseguran que descubrieron el problema solo al revisar el porcentaje de consumo.
El caso más documentado corresponde a Grant De Swardt, un consultor independiente de inteligencia artificial que vive en East Sussex, Reino Unido. El 4 de agosto observó que su cuenta Claude Max 20x estaba gastando tokens pese a que no había trabajado ese día, y al día siguiente el consumo siguió subiendo después de desconectar todo lo que tenía vinculado al servicio.
La situación resulta especialmente sensible para quienes dependen de agentes de IA en sus actividades profesionales, porque una asignación agotada puede interrumpir automatizaciones, programación y tareas administrativas. En este episodio, además, el afectado no pudo obtener de inmediato un registro detallado que explicara qué proceso estaba consumiendo su cuota.
Un consumo que no coincidía con la actividad del usuario
De Swardt relató que, durante el intervalo controlado más claro, el uso pasó de 45% a 55% mientras permanecía inactivo. Según su descripción, las tareas programadas de Cowork estaban pausadas o terminadas, la ejecución en la nube de Dispatch se encontraba deshabilitada y tampoco había una tarea local activa asociada con Claude Code.
Ante la incertidumbre, el consultor contactó a Anthropic y solicitó una lista detallada de las operaciones que habían utilizado sus tokens. La empresa no le entregó ese desglose, aunque coincidió en que algo anormal había ocurrido y suspendió su cuenta de pago, invalidó todas sus sesiones y revocó del lado del servidor los tokens de Claude Code vinculados con la cuenta.
Anthropic también le otorgó un reembolso parcial de £44,49 por el tiempo restante de una suscripción que costaba USD $200 al mes. La suspensión, sin embargo, tuvo un impacto directo en su negocio, ya que De Swardt ayuda a pequeñas y medianas empresas a configurar agentes capaces de trasladar automáticamente datos de órdenes de compra desde correos electrónicos hacia programas de contabilidad.
El consultor explicó que también utiliza agentes para tareas administrativas, diseño web y programación dentro de su propia actividad como autónomo. Su dependencia de estas herramientas hizo que el bloqueo fuera más que una molestia temporal, porque durante aproximadamente dos semanas perdió acceso a una parte importante de sus procesos de trabajo antes de que Anthropic restaurara la cuenta.
La explicación de Anthropic y el robo de sesiones
Después de investigar el caso, Anthropic informó a De Swardt que una clave de sesión de Claude comprometida había sido utilizada para generar tokens OAuth no autorizados de Claude Code. La empresa le indicó que la cuenta parecía haber sido empleada por un servicio externo no autorizado para gestionar la actividad de otras personas, aunque no pudo establecer cómo se obtuvo el acceso.
La explicación dejó abiertas dos posibilidades: que alguien hubiera sustraído credenciales o datos de sesión sin conocimiento del titular, o que la cuenta hubiera sido conectada voluntariamente a un servicio externo que después actuó de manera indebida. En ambos escenarios, el problema central es que un tercero puede consumir la cuota asignada mientras el propietario solo observa cómo aumenta el porcentaje de uso.
TechCrunch informó que otros usuarios describieron situaciones parecidas después de que De Swardt compartiera su experiencia en Reddit. Una persona aseguró que su cuenta fue actualizada automáticamente sin autorización, que recibió un cobro en su tarjeta y que el uso saltó de 0% a 100% sin haber interactuado con el servicio; otra afirmó que el consumo pasó de 0% a 49% en apenas 12 minutos tras realizar solo un par de instrucciones y una búsqueda web.
Un usuario adicional dijo que su cuenta alcanzó el máximo diario durante tres días consecutivos sin que la utilizara y posteriormente publicó un informe en GitHub. En los comentarios también aparecieron dos mensajes enviados por Anthropic a clientes afectados, en los que la empresa advertía sobre un actor malicioso que empleaba malware infostealer para robar sesiones de Claude desde las computadoras de las víctimas.
El papel del malware y las limitaciones de la plataforma
Los infostealers son programas maliciosos diseñados para extraer contraseñas guardadas, datos de sesión y credenciales de inicio de sesión desde un equipo comprometido. Este tipo de software puede llegar al dispositivo mediante descargas infectadas, anuncios maliciosos u otras fuentes en línea, y Anthropic señaló a los usuarios que el malware no procedía del uso de Claude en sí.
Cuando detectó actividad sospechosa, la empresa cerró sesiones, invalidó autorizaciones existentes, emitió algunos reembolsos y advirtió a determinados clientes que sus computadoras podían estar infectadas. Anthropic no envió uno de esos avisos a De Swardt, quien sostiene que la compañía no encontró pruebas de que su equipo hubiera sido comprometido y todavía no sabe cómo los atacantes obtuvieron acceso a su cuenta.
La diferencia entre los casos también expone una dificultad operativa: detectar un patrón anormal no siempre permite explicar con precisión qué ocurrió ni cuánto tiempo duró. Como el soporte registra el uso total, pero no ofrece un desglose detallado de las tareas, un consumo indebido podría continuar durante meses sin que el titular pueda distinguirlo de una actividad legítima.
Cuando se le pidió información sobre cómo identificar usos indebidos, Anthropic declinó hacer comentarios. Esa ausencia de herramientas de auditoría fue una de las principales razones de la frustración de De Swardt, quien considera que los usuarios carecen de mecanismos suficientes para protegerse cuando el contador de tokens comienza a subir sin una causa visible.
La confianza de los clientes queda bajo presión
Tras recuperar su cuenta, De Swardt canceló la suscripción a Claude y optó por Cursor, servicio que permite utilizar varios modelos, incluidas alternativas de código abierto más económicas. El consultor afirmó que esas opciones funcionan tan bien como Claude para su trabajo y sostuvo que, desde su perspectiva, la diferencia no es suficientemente grande como para justificar volver mientras Anthropic no resuelva el problema.
Su decisión refleja una tensión creciente en los servicios de IA basados en suscripción: el cliente no solo paga por respuestas o capacidad de cómputo, sino también por disponibilidad, control y visibilidad sobre el consumo. Cuando una cuenta profesional queda suspendida o agota su cuota sin explicación clara, la incertidumbre puede convertirse en un costo operativo mayor que el precio mensual del plan.
El incidente también muestra por qué las sesiones autenticadas representan un objetivo atractivo para los atacantes. Si un tercero obtiene una sesión válida, puede intentar aprovechar el acceso sin necesidad de repetir todos los pasos de inicio de sesión, mientras el titular enfrenta el desafío de demostrar que no generó las solicitudes que aparecen asociadas con su cuenta.
Los testimonios disponibles no prueban que todos los casos tengan el mismo origen ni que cada aumento inesperado de consumo sea un robo. Sin embargo, la coincidencia entre cuentas que alcanzan sus límites sin actividad visible, avisos de Anthropic sobre malware y la ausencia de registros detallados plantea una preocupación concreta para cualquier usuario que dependa de Claude en procesos automatizados.
Por ahora, la respuesta de la compañía se ha concentrado en cerrar sesiones, invalidar autorizaciones, investigar patrones sospechosos y ofrecer reembolsos en algunos casos. Para recuperar la confianza de sus suscriptores, el servicio necesitará además explicar mejor qué consume cada cuenta y proporcionar controles que permitan detectar, detener y atribuir una actividad no autorizada antes de que la cuota desaparezca.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
DLSS5VKLayer busca llevar el DLSS 5 a juegos nativos de Linux y Steam Play
Hardware
Linux prepara la eliminación de 55.000 líneas de código ARM antiguo
Blockchain
The Sandbox reabre pagos por SAND tras un exploit de agosto
África
