Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

  • Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
  • Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
  • GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...

PostHeaderIcon Anthropic toma medidas contra cuentas robadas para el minado de tokens de IA


Se reporta que cibercriminales usan malware de robo de información para secuestrar cuentas de Claude y usar sus servicios premium gratis. Anthropic ha detectado estos ataques y ha tomado medidas, como cerrar sesiones y eliminar métodos de pago para proteger a los usuarios. El problema no es una falla de la IA, sino el uso de malware convencional mediante descargas peligrosas.





En lugar de pagar por su propio uso de Claude, los ciberdelincuentes están utilizando malware para robar el acceso a las cuentas de otras personas. Consciente de este problema, Anthropic ha cerrado la sesión de al menos un usuario afectado y ha eliminado el método de pago guardado para evitar que se abuse de las sesiones robadas.

Según un correo electrónico compartido por el usuario de Reddit WorriedAssociate7029, Anthropic ha estado vigilando a un actor de amenazas que utiliza malware de robo de información (infostealer) para secuestrar detalles de inicio de sesión de Claude, cookies de sesión y otra información necesaria para subvertir la autenticación multifactor en las cuentas de usuario. Una vez obtenida, el malhechor utiliza la información robada para usar los servicios premium de Claude sin tener que pagar la factura.

Afortunadamente para WorriedAssociate7029, Anthropic cerró la sesión del usuario en su cuenta y eliminó su método de pago almacenado porque había detectado pruebas de un intento de fraude.


“Hace unos días, mis cuentas de redes sociales fueron hackeadas”, dijo WorriedAssociate, añadiendo que logró rastrear el malware con la ayuda de Claude Opus 5 Max y, según cree, limpió el sistema. “Pero anoche recibí este correo electrónico de Anthropic advirtiéndome de un intento de robo de tokens a través de la API”.


Explicó que el intento falló, aparentemente gracias a que Anthropic lo detectó, pero se dio cuenta de que eso significaba que el ciberdelincuente detrás del incidente parecía haber secuestrado también las credenciales de la cuenta de Google, las cookies y los IDs de sesión, ya que así es como había iniciado sesión en Claude. Después de cambiar su contraseña nuevamente y eliminar todas las sesiones activas, parece que ahora están a salvo.


¿Quién se está comiendo tus cookies?



Anthropic dejó claro en el correo electrónico que la ola de robo de credenciales que ha identificado no tiene nada que ver con Claude en sí, ni se trata de algún tipo de malware de IA agéntico nuevo y sofisticado que se esté utilizando para crear una base de cuentas para que los malos actores las abusen. Se trata simplemente de malware infostealer a la antigua adaptado a un nuevo propósito, explica el correo electrónico.

“No tenemos motivos para creer que este malware esté relacionado con Claude, instalado a través de Claude o relacionado con cualquier cosa que hayas hecho con Claude”, decía el correo electrónico enviado por WorriedAssociate y publicado en Reddit. “Es probable que tu sesión de Claude fuera una de las muchas cosas que recopiló. Parece que un actor malintencionado ha empezado ahora a seleccionar las sesiones de Claude de entre lo recopilado y a utilizarlas”.

En este caso, se trata también de malware de robo de información muy conocido: Vidar, LummaC2, StealC, RedLine, Acreed y Atomic Stealer han sido señalados por Anthropic como herramientas utilizadas para robar credenciales, sesiones y cookies de Claude.

En cuanto a WorriedAssociate, admitió haber cometido un error de principiante que provocó su infección.

“Me engañaron como a un novato al descargar un juego pirateado”, admitió en un comentario de su publicación. “Nunca más”.

Al igual que en su publicación, WorriedAssociate nos dijo en un chat que agradeció a Anthropic por informarle de que no había asegurado completamente sus cuentas, y dijo que valoraba lo que la empresa hizo para ayudar a bloquear su cuenta de Claude.

“Ha habido varios casos en Reddit en el pasado de cuentas hackeadas para robar tokens, y el servicio de atención al cliente de Anthropic parece bastante espantoso en lo que respecta a reembolsos y recuperación de cuentas”, nos dijo. “Este correo electrónico parece ser nuevo, y finalmente se han implementado medidas para proteger a los usuarios de IA”.

Los tokens son valiosos y pueden ser revendidos”, añadió WorriedAssociate. Que esto sirva de lección: es posible que los proveedores no detecten todos los casos de robo de cuentas, y las cuentas de IA son el nuevo objetivo. No permitas que alguien más queme tus tokens: son caros y lo último que quieres es que se utilicen para el trabajo de otra persona. 

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.