SandIA (Buenos Aires, 1 de septiembre de 2026).- Un grupo de atacantes informáticos comprometió las cuentas de usuarios de la plataforma de inteligencia artificial Claude. El incidente ocurrió mediante el uso de diversos programas de robo de información para obtener datos de sesión activos.
El mecanismo del robo de datos
El medio especializado en ciberseguridad Dark Reading reportó que un actor de amenazas, cuya identidad exacta permanece bajo secreto, desplegó una campaña utilizando múltiples herramientas conocidas como infostealers. Estos programas maliciosos se diseñaron específicamente para extraer credenciales almacenadas y tokens de sesión directamente desde los navegadores de las víctimas.
Al obtener la información de sesión de los usuarios, los atacantes lograron evadir los mecanismos habituales de autenticación. Este método les permitió ingresar de forma directa a las cuentas de Claude, el asistente de inteligencia artificial desarrollado por la firma tecnológica Anthropic, accediendo a las interacciones y datos privados allí guardados.
Alcance y usuarios afectados por la campaña
Hasta el momento, el número total de cuentas comprometidas se mantiene como un dato sin precisión, ya que las investigaciones iniciales no precisaron la cantidad de víctimas. El ataque apuntó de manera diversa a los usuarios que mantenían sesiones activas en sus navegadores, un vector de ataque que creció en frecuencia en el último año.
La filtración de estos datos de sesión representa un riesgo crítico para los clientes de Anthropic. A diferencia del robo de contraseñas comunes, el secuestro de sesiones activas permite a los delincuentes suplantar la identidad del usuario de forma inmediata sin necesidad de ingresar las claves de seguridad ni superar segundos factores de autenticación.




