TL;DR:
- Anthropic avisa por correo a usuarios de Claude que un atacante roba sus sesiones de inicio de sesión con malware infostealer para entrar a la cuenta y consumir el uso que ellos pagan.
- La compañía cerró las sesiones comprometidas, retiró la tarjeta guardada y devuelve los cargos que identifica como no autorizados; el plan sigue vigente hasta el final del periodo ya cubierto.
- El robo copia una sesión ya autenticada, así que la contraseña y el segundo factor no intervienen, y cerrar sesión no elimina el malware del equipo.
Anthropic empezó a avisar por correo a usuarios de Claude que un malware infostealer instalado en sus computadoras copió sus sesiones de inicio de sesión, y que un atacante las está usando para entrar a las cuentas y consumir el uso que esas personas pagan. La compañía cerró las sesiones involucradas, retiró el método de pago guardado y devuelve los cargos que identifica como no autorizados. El texto del aviso se conoce porque un usuario afectado lo publicó, y lo reportaron el 30 de agosto de 2026 BleepingComputer y Search Engine Journal. Anthropic nombra familias conocidas: Vidar, Lumma (LummaC2), StealC, RedLine y Acreed en Windows, más Atomic Stealer en un número reducido de Macs. Ninguna de las dos coberturas cita un comunicado público de la empresa; las dos se apoyan en ese correo, y ahí no aparece cuántas cuentas alcanzó la campaña.
El robo copia una sesión que el navegador ya tenía autenticada
Un infostealer es software que se instala sin aviso y va copiando lo que encuentra guardado en la máquina para mandarlo a un servidor ajeno. En el correo, Anthropic describe justo eso: malware de propósito general que llega con una descarga no oficial o una app maliciosa y se lleva contraseñas almacenadas, cookies de sesión del navegador y credenciales de otras aplicaciones locales. La sesión de Claude era una pieza más del botín, y alguien empezó a separarla del resto para usarla.
Ese detalle explica por qué el segundo factor no aparece en la historia. Lo que el atacante reutiliza no es una contraseña sino una sesión que el navegador ya tenía autenticada, así que no necesita pasar de nuevo por el inicio de sesión normal, según señaló BleepingComputer. El usuario que difundió el correo contó que su equipo se infectó al descargar un juego pirata y que junto con la sesión se fueron credenciales y cookies de Chrome.
Anthropic marca distancia en el mismo texto: dice que no tiene motivos para pensar que el malware esté relacionado con Claude, se haya instalado a través de Claude ni tenga que ver con algo que el usuario hiciera dentro del producto. La investigación sigue abierta, la empresa calcula que las computadoras podían llevar tiempo infectadas y apunta que los teléfonos y las tabletas no parecen estar involucrados. Sobre lo que hizo del lado de la cuenta, el correo es concreto: "removimos tu tarjeta registrada y cerramos las sesiones involucradas", en la versión que publicó Search Engine Journal.
El límite que se vacía es el mismo de la web, la terminal y el IDE
La señal que Anthropic pide revisar es fácil de reconocer: límites de uso que parecen recargarse y vaciarse solos mientras el titular no está usando Claude. Esa es la causa probable, dice el correo.
Ese consumo tampoco sale de una bolsa aparte. El centro de ayuda de Anthropic documenta que, en los planes Pro y Max, toda la actividad en Claude y en Claude Code cuenta contra los mismos límites, y que el uso desde los IDE compatibles cae en esa misma cuota compartida. Lo que gasta una sesión robada es, entonces, lo que el dueño iba a gastar en la web, en la terminal y en el editor.
Retirar la tarjeta también cambia cosas del lado del cobro. El plan contratado continúa hasta el final del periodo ya pagado, pero para renovar o comprar cualquier cosa hay que volver a agregar un método de pago en los ajustes de la cuenta. Anthropic también advierte que podría volver a cerrar la sesión si detecta señales parecidas de uso indebido.

El panel de sesiones activas muestra el dispositivo y la ubicación de cada acceso
El correo describe el síntoma, pero no menciona dónde comprobarlo, y las dos coberturas tampoco. Claude tiene una lista de sesiones activas dentro de Ajustes, en la sección Cuenta, con todos los dispositivos y navegadores donde la cuenta está abierta. El artículo del centro de ayuda que la describe lleva fecha del 16 de marzo de 2026.
Cada entrada muestra el navegador y el sistema operativo, la ubicación geográfica aproximada calculada por la dirección IP, cuándo se usó por última vez y cuál es la sesión desde la que se está mirando. Desde el menú de tres puntos se puede terminar cualquiera de ellas, y el dispositivo afectado queda fuera hasta volver a iniciar sesión. La propia página describe el motivo de la función y la recomendación que la acompaña: antes no existía forma de saber qué sesiones estaban activas, y si aparece una desde un lugar o un equipo desconocido, hay que terminarla en ese momento y considerar un cambio de contraseña.
Una sesión copiada deja ahí su huella, en forma de una ubicación que el titular no reconoce y un navegador que no usa.
Anthropic frena el consumo en la cuenta y el malware sigue en la computadora
Anthropic marcó el límite de esa medida en el mismo aviso.
"Cerrar tu sesión en Claude detiene las sesiones robadas, pero no elimina el malware."
Si el programa sigue en la computadora, la siguiente sesión puede terminar igual que la anterior. Por eso la empresa pidió a los afectados cambiar credenciales, revocar otras sesiones y quitar el malware del equipo antes de seguir.
Cada medida resuelve una parte distinta del problema y deja otra intacta. Esta es la separación, con lo que consta en el correo y en la documentación de Anthropic:
| Medida | Qué resuelve | Qué sigue abierto |
|---|---|---|
| Cierre de las sesiones involucradas | Cancela la sesión en todos lados, así que la copia robada deja de funcionar | No quita el malware; una sesión nueva puede robarse igual |
| Retiro de la tarjeta guardada | Impide que se cobre a través de Claude; el plan sigue hasta el fin del periodo pagado | Hay que volver a agregarla en los ajustes para renovar o comprar |
| Segundo factor de la cuenta | Estorba un inicio de sesión nuevo hecho con la contraseña | No interviene cuando se reutiliza una sesión ya autenticada |
| Limpieza del equipo | Corta el origen; es lo que Anthropic pide hacer antes de volver a entrar | Queda del lado del usuario, con las demás credenciales ya copiadas |
Las tres acciones que tomó Anthropic caen sobre la cuenta; la computadora infectada, con las contraseñas y cookies que el malware ya se llevó de otros servicios, sigue del lado del usuario. Para quien paga una suscripción queda además una consecuencia práctica: la empresa avisó que puede volver a cerrar la sesión ante señales parecidas, así que un cierre repentino y sin explicación funciona ahora como el primer indicio de que alguien más entró a esa cuenta.