Qué pasó
- Anthropic comenzó a notificar el 30 de agosto de 2026 a usuarios cuyas sesiones activas de Claude fueron copiadas por malware instalado en sus propios computadores, según reportó BleepingComputer a partir de los correos enviados.
- Un atacante seleccionó esas sesiones dentro de los datos que el programa ya venía recolectando y las usó para consumir el saldo de las cuentas.
- La empresa cerró las sesiones comprometidas, eliminó los medios de pago guardados y devolvió los cargos que identificó como no autorizados.
- Los programas involucrados son de propósito general: Vidar, Lumma, StealC, RedLine y Acreed en Windows, más Atomic Stealer en un número reducido de equipos macOS. Ninguno tiene relación con Claude ni se instaló a través de él.
Por qué importa
- El ataque no toca la contraseña ni el segundo factor. Copia la cookie de sesión, que ya acredita un inicio válido. La verificación en dos pasos no protege contra esto, y ahí se rompe el sentido común con el que trabaja casi cualquier equipo.
- Sirve para cualquier servicio con sesión abierta en el navegador. La misma técnica que abre una cuenta de IA abre la del correo, la del banco de imágenes o la del sistema de facturación. Y una cuenta abierta por otro hereda todo lo que ese asistente tenga permitido leer.
- La señal de alerta es administrativa, no técnica: consumo que sube sin que nadie esté trabajando. En un equipo pequeño que comparte una cuenta paga, ese patrón es casi indistinguible del uso legítimo de otra persona. Y esa cuenta puede tener adentro todo lo que alguien subió sin revisar los términos.
El dato
6 familias de malware. Vidar, Lumma, StealC, RedLine, Acreed y Atomic Stealer. Ninguna fue construida para atacar a Claude. Recolectan todo lo que encuentran y alguien fue a buscar después las sesiones que valían algo.
Contexto
Anthropic fue explícita en un punto que estos avisos suelen omitir: cerrar la sesión invalida lo robado, «pero no elimina el malware». Si el equipo sigue infectado, el siguiente inicio de sesión se puede capturar igual. Por eso la instrucción a los afectados fue limpiar la máquina antes de volver a guardar un medio de pago, y no al revés.
Qué viene
- La investigación de la empresa sigue abierta y advirtió que puede volver a cerrar sesiones si detecta señales similares. Sin plazos anunciados.
- Quien fue afectado debe iniciar sesión de nuevo y volver a cargar el medio de pago, una vez desinfectado el equipo.
- Las suscripciones ya pagadas siguen vigentes hasta el término del período facturado.
Cierre
El mercado de sesiones robadas lleva años operando sobre correos, bancos y tiendas. Lo nuevo es que una suscripción de IA ya vale lo suficiente como para aparecer en el mismo catálogo.


