SandIA (Buenos Aires, 9 de septiembre de 2026).- Diversos usuarios de la plataforma de inteligencia artificial Claude sufrieron el robo de sus tokens de uso mensual debido a la acción de piratas informáticos. La empresa desarrolladora Anthropic advirtió que los atacantes utilizaron programas maliciosos para comprometer los accesos de los clientes.
Una alerta por consumos sospechosos en el servicio
El consultor independiente en inteligencia artificial Grant De Swardt, residente en East Sussex, Reino Unido, detectó anomalías en su cuenta de Claude Max 20x el pasado mes de agosto. A pesar de no realizar trabajos durante esas jornadas, el consumo de sus tokens asignados continuó en aumento de forma injustificada. El usuario reportó que el uso de los recursos del sistema pasó del 45% al 55% en un intervalo controlado, sin que existieran tareas activas en segundo plano en sus dispositivos.
Ante la falta de respuestas detalladas sobre el origen del gasto, Anthropic decidió suspender la cuenta de Grant De Swardt de manera temporal. La empresa invalidó todas sus sesiones activas y le reembolsó la cifra de 44,49 libras esterlinas correspondientes al tiempo restante de su suscripción de 200 dólares mensuales. Esta interrupción afectó el normal funcionamiento de su consultoría, dedicada a configurar agentes automatizados para pequeñas y medianas empresas.
El mecanismo de robo mediante programas maliciosos
La investigación posterior de Anthropic determinó que los atacantes utilizaron un software malicioso del tipo "infostealer". Este programa se instala en las computadoras de las víctimas para extraer credenciales, contraseñas guardadas y datos de inicio de sesión de los navegadores web. De esta manera, los delincuentes obtuvieron una clave de sesión comprometida para generar tokens falsos de Claude Code. La firma aclaró que el virus informático no provino del uso directo de su plataforma de inteligencia artificial.
Según reportó el medio tecnológico TechCrunch, el inconveniente afectó a múltiples suscriptores que compartieron sus testimonios en foros de Reddit y GitHub. Varios damnificados describieron cómo sus cuentas registraron incrementos del uso de tokens de cero a cien por ciento en cuestión de minutos sin interacción humana. En algunos casos, los clientes recibieron correos electrónicos de advertencia enviados por la propia empresa desarrolladora, que detectó las anomalías a tiempo y cerró los accesos no autorizados.
La migración de clientes hacia otras alternativas
Aunque Anthropic reactivó el acceso a la cuenta de Grant De Swardt luego de dos semanas, las dificultades para recibir soporte ágil y la ausencia de herramientas de control minucioso motivaron al especialista a cancelar su suscripción. El profesional migró sus procesos de desarrollo al entorno de programación Cursor. Esta herramienta le permite alternar entre diversos modelos de lenguaje, incluyendo alternativas de código abierto que presentan un costo menor y un rendimiento equivalente a las funciones ofrecidas por el sistema original.




