El 4 de agosto, Grant De Swardt, consultor independiente de inteligencia artificial en East Sussex, Reino Unido, notó que algo extraño ocurría con su cuenta de Claude Max 20x: no había trabajado ese día, pero el consumo de tokens seguía aumentando. Tras la investigación, Anthropic determinó que un actor malicioso había obtenido acceso a través de una clave de sesión comprometida y la utilizó para crear tokens OAuth de Claude Code sin autorización.
De Swardt ayuda a pequeñas y medianas empresas a configurar agentes de inteligencia artificial y automatizar tareas como cargar datos de órdenes de compra desde el correo electrónico hasta el software de contabilidad. Al notar la anomalía, al día siguiente deshabilitó todo lo que tenía vinculado a Claude y no trabajó con la herramienta. Aun así, el consumo continuó subiendo. En el intervalo controlado más claro, el uso pasó del 45% al 55% mientras no realizaba ningún trabajo, con las tareas de Cowork pausadas o completadas, la ejecución en la nube deshabilitada y sin ninguna tarea local de Claude Code activa.

Respuesta de Anthropic ante el robo de tokens
Al contactar con el soporte, De Swardt pidió una lista detallada del consumo de tokens, pero no la obtuvo. Anthropic reconoció que algo no andaba bien y tomó varias medidas:
- Suspensión temporal: la cuenta de pago fue suspendida.
- Sesiones invalidadas: se cancelaron todas las sesiones y los tokens de Claude Code del servidor.
- Reembolso parcial: Anthropic emitió un reembolso de £44.49 por el tiempo restante de la suscripción mensual de 200 dólares.
El impacto en un negocio unipersonal
La suspensión causó un caos en el trabajo de De Swardt. Como propietario único, depende de agentes de inteligencia artificial para tareas administrativas diarias, diseño web y codificación. “Todo se está ejecutando a través de IA estos días”, explicó.
El diagnóstico de Anthropic
La compañía indicó que la cuenta “parecía haber sido utilizada por un servicio de terceros con apariencia no autorizada para gestionar actividad de otras personas”, aunque no pudo determinar cómo obtuvo acceso. Según De Swardt, la evidencia era consistente con que las credenciales o los datos de sesión hubieran sido tomados sin su conocimiento, o con que la cuenta se hubiera conectado a un servicio externo.
Otros suscriptores reportan consumos anómalos
De Swardt publicó su experiencia en Reddit y, después de 80 comentarios, descubrió que no era el único afectado. Otros usuarios reportaron situaciones similares:
| Reporte | Síntoma |
|---|---|
| Actualización no consentida | Un usuario afirmó que su cuenta fue actualizada automáticamente sin su permiso, su tarjeta fue cargada y el uso pasó de 0% a 100% sin que él la tocara. |
| Uso sin actividad | Otro usuario vio el consumo saltar de 0% a 49% en solo 12 minutos, después de usar la plataforma para unas pocas consultas y una búsqueda web. |
| Agotamiento durante tres días | Una cuenta quemó todos los tokens disponibles durante tres días sin que su propietario la utilizara. El caso fue documentado en un reporte de GitHub. |
Las alertas de Anthropic sobre malware infostealer
Dos de los afectados compartieron correos de Anthropic en los que la empresa advertía sobre el robo de tokens. El mensaje señalaba:
“Recientemente nos hemos enterado de que un actor malicioso está utilizando malware infostealer común para robar sesiones de inicio de sesión de Claude desde las computadoras de las personas y luego usar esas sesiones para acceder a las cuentas de Claude y consumir su uso”.
Los infostealers son un tipo de malware que se instala en la computadora del usuario y roba contraseñas guardadas, datos de sesión y credenciales de acceso. Cuando Anthropic detectó actividad sospechosa, cerró las sesiones, invalidó las autorizaciones existentes, emitió algunos reembolsos y advirtió a los usuarios de que podían tener malware en sus dispositivos.
La compañía también aclaró que el malware no provino del uso de Claude y que puede obtenerse desde diversas fuentes en línea, como la descarga de software infectado o los clics en anuncios infectados.
Falta de transparencia y cancelación de la suscripción
Anthropic no envió a De Swardt uno de esos correos de advertencia. Él insiste en que no encontró pruebas de que su computadora estuviera comprometida y afirma que todavía no tiene forma de determinar cómo los hackers obtuvieron acceso a su cuenta.
Su cuenta fue restablecida después de aproximadamente dos semanas. Sin embargo, la dificultad para obtener ayuda rápida y la ausencia de un desglose de consumo lo llevaron a cancelar la suscripción. De Swardt optó por Cursor, una plataforma que le permite usar múltiples modelos de IA, incluidas alternativas de código abierto más económicas.
En su experiencia, esos otros modelos funcionan tan bien como Claude. “No es tan diferente ni mejor”, señaló. También explicó que no cree que volvería a Claude si Anthropic no resuelve el problema de fondo.
La preocupación por la protección del usuario
De Swardt asegura que Anthropic todavía carece de herramientas para que los usuarios puedan ver qué consume sus tokens. “No creo que haya ninguna manera de que estas personas puedan protegerse”, afirmó. Cuando se le preguntó a Anthropic cómo pueden los usuarios identificar el uso indebido, la compañía declinó hacer comentarios.