← História: IA e cibersegurança
Nível de hype: AnúncioOrigem: Global

Malware rouba sessões do Claude e consome tokens mesmo com dois fatores ativados

A empresa de segurança ESET analisou casos em que contas do Claude foram comprometidas por malwares do tipo infostealer, que roubam cookies, tokens de sessão e outros dados guardados no computador. Com esses dados, criminosos assumem sessões já abertas e consomem os recursos da conta, mesmo com autenticação de dois fatores ativada.

O caso veio a público quando um usuário publicou no Reddit um e-mail recebido da Anthropic. Segundo o relato, o atacante reutilizou uma sessão já autenticada. A Anthropic não confirmou quais itens foram roubados nem o mecanismo exato do sequestro.

Termômetro de hype

Anúncio

Incidente relatado pela empresa a usuários e analisado por pesquisadores.

Critério: Promessa oficial com data ou escopo, sem acesso público.

Fontes originais

Resumo escrito com palavras próprias a partir destas fontes. Nenhum trecho é reproduzido.

O que muda pra você

Dev
Encerre sessões antigas e trate tokens de sessão como segredo; dois fatores não protege sessão já aberta.
PM
Mostre ao usuário as sessões ativas e permita encerrá-las; é o que resolve esse tipo de ataque.
Executivo
Contas de IA corporativas viraram alvo de fraude de consumo; monitore uso anormal.
Investidor
Proteção de sessões e identidade em ferramentas de IA vira demanda de segurança.
Educador
Explique aos alunos por que roubar um cookie pode ser tão grave quanto roubar a senha.