Els anomenats «infostealers» són programes maliciosos que s'instal·len en un ordinador infectat i copien en silenci contrasenyes desades, testimonis de sessió i galetes del navegador, sense necessitat de conèixer cap contrasenya real. Durant anys, aquest tipus de malware s'ha fet servir sobretot per buidar carteres de criptomonedes o segrestar comptes de correu i de xarxes socials; ara, segons ha explicat Anthropic, els atacants també han començat a triar entre tot el que roben les sessions actives de Claude.
Anthropic diu que va detectar el patró en adonar-se que els límits d'ús d'alguns comptes «semblaven reomplir-se i després buidar-se» mentre els titulars no feien servir el servei. Entre les famílies de malware identificades hi ha Vidar, LummaC2, StealC, RedLine i Acreed a Windows, i Atomic Stealer (AMOS) en un nombre reduït de Mac. Com que aquest malware roba la sessió ja autenticada i no la contrasenya, l'atac esquiva per complet la doble autenticació i l'inici de sessió únic: l'atacant simplement «repeteix» la sessió robada com si fos l'usuari legítim. Anthropic ha respost tancant la sessió dels comptes afectats, retirant-ne els mètodes de pagament desats i retornant els càrrecs que identifica com a no autoritzats; l'empresa recomana també canviar les credencials i eliminar el malware de l'equip. L'episodi no és aïllat: entre el 21 i el 22 de juliol, usuaris que cercaven l'aplicació d'escriptori de Claude a Bing van rebre anuncis patrocinats que enllaçaven a una pàgina fraudulenta, i la firma de seguretat Huntress va confirmar almenys 29 organitzacions compromeses en només dos dies.
El cas és rellevant perquè posa xifres a una tendència que fins ara es discutia sobretot en l'àmbit de les criptomonedes i els comptes de núvol: a mesura que els serveis d'IA cobren per ús real, una sessió robada deixa de ser només una bretxa de privadesa i es converteix directament en còmput gratuït per a qui l'ha robat, cosa que fa d'aquests comptes un objectiu cada cop més atractiu per al malware ja existent, sense que calgui desenvolupar-hi cap eina nova.
Anthropic no ha precisat quants comptes s'han vist afectats ni ha publicat cap xifra global de l'incident, i insisteix que «no hi ha cap motiu per pensar que aquest malware estigui relacionat amb Claude, que s'hi hagi instal·lat a través de Claude, o que tingui a veure amb res del que hàgiu fet amb Claude»: l'origen és l'ordinador infectat de l'usuari, no cap fallada dels sistemes de l'empresa. L'avís, de fet, val per igual per a qualsevol altre servei d'IA o de núvol que faci servir sessions actives i facturació per ús.