✨︎ Resumen (TL;DR):
- Anthropic avisó por correo a usuarios de Claude que un infostealer copió sesiones ya autenticadas y un atacante las usó para consumir la cuota que pagan.
- La empresa cerró las sesiones comprometidas, retiró la tarjeta guardada y devuelve los cargos que identifica como no autorizados; el plan sigue vigente hasta el final del periodo ya cubierto.
- El atacante reutilizó una sesión del navegador, así que la contraseña y el segundo factor no intervinieron. Cerrar sesión tampoco elimina el malware de la computadora.
Anthropic empezó a avisar por correo a usuarios de Claude que un malware infostealer instalado en sus computadoras copió sus sesiones de inicio de sesión y que un atacante las usa para entrar a las cuentas y consumir el uso pagado. La compañía cerró las sesiones involucradas, retiró el método de pago guardado y devuelve los cargos que identifica como no autorizados. El acceso no pasó por un nuevo inicio de sesión: el atacante reutilizó una sesión ya autenticada, sin volver a usar la contraseña ni 2FA.
Un usuario afectado publicó el correo. BleepingComputer y Search Engine Journal reportaron el caso el 30 de agosto de 2026 a partir de ese aviso. Los dos reportes no citan un comunicado público de Anthropic, y el mensaje no indica cuántas cuentas alcanzó la campaña.

El robo aprovechó una sesión ya autenticada
Infostealer es un tipo de malware que se instala sin aviso, copia información guardada en una computadora y la envía a un servidor ajeno. El correo de Anthropic describe un malware de propósito general que puede llegar mediante una descarga no oficial o una app maliciosa.
Ese programa copia contraseñas almacenadas, cookies de sesión del navegador y credenciales de otras aplicaciones locales. La sesión de Claude era una pieza más de la información extraída, y el atacante la reutilizó por separado.
En Windows, Anthropic menciona a Vidar, Lumma (LummaC2), StealC, RedLine y Acreed. El aviso también menciona Atomic Stealer en un número reducido de Macs.
El usuario que difundió el correo contó que su equipo se infectó al descargar un juego pirata. Junto con la sesión de Claude, el malware copió credenciales y cookies de Chrome.
Anthropic dice que no tiene motivos para pensar que el malware esté relacionado con Claude, que se haya instalado a través de Claude o que tenga que ver con algo que el usuario hiciera dentro del producto. La investigación sigue abierta. La empresa calcula que esas computadoras podían llevar tiempo infectadas y señala que los teléfonos y las tabletas no parecen estar involucrados.
La sesión robada evitó la contraseña y el 2FA
El atacante no necesitó robar una contraseña para volver a entrar. Copió una sesión que el navegador ya tenía autenticada y la reutilizó, por lo que el acceso no pasó otra vez por el flujo normal de inicio de sesión.
El segundo factor no participó en ese acceso. La sesión copiada ya estaba abierta en el navegador, junto con las cookies que el malware extrajo.
Anthropic lo dejó claro en el mismo aviso: “Cerrar tu sesión en Claude detiene las sesiones robadas, pero no elimina el malware.”
Cerrar las sesiones corta el acceso de las copias que Anthropic detectó, pero deja intacto el programa que las robó. Si el malware permanece en la computadora, una sesión nueva puede terminar igual que la anterior.
La cuota compartida incluye la web, la terminal y el IDE
La señal que Anthropic pide revisar son los límites de uso que parecen recargarse y vaciarse mientras el titular no está usando Claude. El correo identifica ese comportamiento como la causa probable del acceso indebido.
El centro de ayuda de Anthropic documenta que, en los planes Pro y Max, toda la actividad en Claude y en Claude Code cuenta contra los mismos límites. El uso desde los IDE compatibles también cae en esa cuota compartida.
La sesión robada consume el mismo límite que el dueño de la cuenta usaría en la web, la terminal y el editor. La documentación no separa ese consumo en una cuota distinta.
En el lado de la cuenta, Anthropic actuó sobre el acceso y el cobro. La compañía escribió en el aviso: “removimos tu tarjeta registrada y cerramos las sesiones involucradas”.
Anthropic devuelve los cargos que identifica como no autorizados. El plan contratado continúa hasta el final del periodo ya pagado. Para renovarlo o comprar cualquier cosa, el usuario debe volver a agregar un método de pago desde los ajustes de la cuenta.
La empresa también advierte que podría volver a cerrar la sesión si detecta señales parecidas de uso indebido.
Qué resuelve cada medida de Anthropic
- Cierre de sesiones: cancela las sesiones involucradas y hace que la copia robada deje de funcionar, pero no elimina el malware. Una sesión nueva todavía puede ser copiada.
- Retiro de la tarjeta: impide que se cobre a través de Claude. El plan continúa hasta el fin del periodo pagado y hace falta agregar otra vez el método para renovar o comprar.
- Segundo factor: dificulta un inicio nuevo hecho con la contraseña, pero no interviene cuando el atacante reutiliza una sesión ya autenticada.
- Limpieza del equipo: corta el origen del robo. Anthropic pide quitar el malware antes de volver a iniciar sesión.
- Cambio de credenciales y revocación de sesiones: forman parte de las medidas que la empresa pidió aplicar. Las contraseñas y cookies ya copiadas de otros servicios siguen del lado del usuario.
El panel de sesiones muestra dispositivo y ubicación
El correo no menciona dónde revisar las sesiones activas, pero Claude tiene esa función dentro de Ajustes, en la sección Cuenta. El artículo del centro de ayuda que la describe está fechado el 16 de marzo de 2026.
Cada entrada muestra el navegador y el sistema operativo, la ubicación geográfica aproximada calculada a partir de la dirección IP, cuándo se usó por última vez y cuál es la sesión desde la que se consulta el panel.
Desde el menú de tres puntos se puede terminar cualquiera de las sesiones. El dispositivo afectado queda fuera hasta volver a iniciar sesión.
La página explica que antes no existía una forma de saber qué sesiones estaban activas. Si aparece una desde un lugar o un equipo desconocido, la recomendación es terminarla de inmediato y considerar un cambio de contraseña.
Una sesión copiada puede dejar ahí su huella: una ubicación que el titular no reconoce y un navegador que no usa.
El malware sigue en la computadora
Las medidas de Anthropic actúan sobre la cuenta, no sobre el equipo. El cierre de sesiones detiene el consumo dentro de Claude y el retiro de la tarjeta limita el cobro, pero las credenciales y cookies de otros servicios que el infostealer ya copió no desaparecen.
Para los afectados, la empresa pidió cambiar credenciales, revocar otras sesiones y quitar el malware antes de volver a entrar. Para un suscriptor, un cierre repentino y sin explicación puede ser el primer indicio de que alguien más accedió a la cuenta.
Si los límites vuelven a moverse mientras el titular no usa Claude o aparece un navegador y una ubicación desconocidos en el panel, cerrar la sesión solo resuelve la parte que ocurre dentro de Claude. La computadora infectada sigue siendo el punto pendiente.
