Ladrões de IA: Hackers Roubam Contas do Claude e Drenam Assinaturas Silenciosamente com Malware

0
4

Um novo golpe cibernético está mirando usuários da inteligência artificial Claude, desenvolvida pela Anthropic. Hackers estão utilizando malwares do tipo infostealer para roubar sessões de acesso e drenar os créditos de assinaturas pagas, muitas vezes sem que as vítimas percebam o desfalque imediato. O problema afeta principalmente profissionais que dependem de planos com alta capacidade, como o Claude Max 20x, que custa US$ 200 por mês.

A fraude consiste em roubar dados de acesso para criar tokens de autorização do Claude Code, concedendo aos criminosos acesso ao processamento pago pelos assinantes. Com isso, eles conseguem utilizar a capacidade da IA para suas próprias tarefas, às custas das vítimas.

O Golpe dos “Infostealers”

A situação veio à tona após Grant De Swardt, um consultor independente de IA no Reino Unido, notar um consumo incomum de tokens em sua conta Claude em dias nos quais não estava trabalhando. Ele observou que o uso de sua conta subiu de 45% para 55% em um período controlado, mesmo sem qualquer atividade em seu computador ou na nuvem. A Anthropic confirmou a De Swardt que chaves de sessão roubadas foram usadas para gerar tokens OAuth do Claude Code sem autorização, sendo aproveitadas por serviços de terceiros.

Além de De Swardt, outros relatos surgiram. Um usuário do Reddit, identificado como Current_Afternoon_76, comentou que sua conta foi atualizada para um plano pago sem autorização, e o consumo saltou de 0% para 100% imediatamente. Em outro caso na plataforma, o uso da conta aumentou de 0% para 49% em apenas 12 minutos após a execução de comandos simples e uma busca na web. No GitHub, um incidente similar registrou o limite máximo de uso por três dias seguidos, sem qualquer interação manual com o Claude.

Relatos de Vítimas e a Resposta da Anthropic

A Anthropic confirmou a existência da fraude, atribuindo-a a “atores mal-intencionados” que instalam malwares nos computadores das vítimas para roubar dados de login e sessões salvas. A empresa afirmou ter tomado medidas, como invalidar sessões comprometidas, emitir reembolsos parciais e alertar alguns usuários sobre a possível presença de malware em seus dispositivos.

No entanto, De Swardt não recebeu o comunicado de alerta e não encontrou rastros de infecção em seu computador, permanecendo sem saber exatamente como sua conta foi comprometida. A Anthropic ressaltou que as infecções não têm origem no uso do Claude, mas em fontes externas, como downloads de softwares infectados e anúncios maliciosos.

Transparência e Suporte: Os Desafios dos Usuários

Um dos principais problemas apontados pelas vítimas é a falta de informações detalhadas sobre o uso dos tokens. Atualmente, o painel da conta mostra apenas o consumo total, sem indicar quais atividades ou serviços foram responsáveis pelo gasto. Essa ausência de um histórico detalhado dificulta a identificação de acessos não autorizados, permitindo que as contas continuem sendo exploradas até que o consumo atinja níveis anormais ou o usuário perceba a fraude em períodos de inatividade.

A dificuldade para obter suporte e a ausência de ferramentas de monitoramento mais detalhadas também têm levado usuários a considerar o abandono do Claude.

Prejuízos e a Busca por Alternativas

No caso de Grant De Swardt, sua conta foi restabelecida após duas semanas, mas a suspensão trouxe prejuízos significativos ao seu negócio, já que ele depende de agentes de IA diariamente para tarefas de programação, design de sites e administração. Ele recebeu um reembolso parcial de £44,49 referente ao período restante de sua assinatura mensal de US$ 200.

Mesmo após recuperar o acesso, De Swardt decidiu cancelar o plano do Claude e migrar para o Cursor, uma plataforma que oferece diferentes modelos de linguagem, incluindo opções open source mais acessíveis que, segundo ele, entregam desempenho semelhante ao do Claude.

Fonte: canaltech.com.br

LEAVE A REPLY

Please enter your comment!
Please enter your name here