Anthropic refuerza la seguridad de Claude ante el robo de sesiones por malware

  • Anthropic ha detectado una campaña de malware infostealer que roba sesiones de Claude.
  • La compañía ha cerrado sesiones comprometidas y reembolsado cargos no autorizados.
  • Se recomienda limpiar el equipo antes de cambiar contraseñas y activar la verificación en dos pasos.

La seguridad de las cuentas de inteligencia artificial se ha convertido en una prioridad para Anthropic. La compañía ha comenzado a bloquear accesos a Claude después de detectar que un malware de robo de información está secuestrando sesiones de usuarios. Esta amenaza permite a los atacantes consumir los recursos de la cuenta sin autorización, lo que ha llevado a la empresa a tomar medidas drásticas.

El aviso, que ya ha llegado a algunos usuarios por correo electrónico, explica que el malware, conocido como infostealer, copia cookies y credenciales almacenadas en el navegador. De esta forma, los ciberdelincuentes pueden acceder a la sesión sin necesidad de conocer la contraseña ni superar la autenticación de dos factores. Anthropic ha confirmado que está investigando el alcance del problema y ha comenzado a cerrar las sesiones afectadas.

Seguridad de cuentas Claude

Claude 3 Haiku software con IA para emresas
Artículo relacionado:
Claude 3 Haiku un software para ayudar a las empresas con IA integrada

Cómo actúa el malware infostealer

Los infostealers son programas maliciosos diseñados para extraer información almacenada localmente en una computadora. Anthropic ha identificado varias familias de este tipo de malware, entre las que se incluyen Vidar, LummaC2, StealC, RedLine y Acreed en equipos con Windows, así como Atomic Stealer en algunos Mac. Estos programas suelen llegar a través de descargas no oficiales o aplicaciones maliciosas, y pueden copiar silenciosamente contraseñas guardadas, cookies de inicio de sesión y credenciales de otras aplicaciones.

El robo de cookies es especialmente peligroso porque permite al atacante aprovechar una sesión que el usuario ya ha abierto, sin necesidad de descifrar contraseñas. Cuando una persona inicia sesión, el servicio entrega al navegador una cookie que mantiene la conexión activa, y el infostealer puede copiar ese identificador. Por esa razón, la autenticación de dos factores no siempre detiene este tipo de intrusión, ya que el delincuente reproduce una cookie válida que el sitio trata como un usuario ya verificado.

Protección de cuentas Claude

Medidas de Anthropic ante el ataque

Anthropic ha respondido a los secuestros cerrando las sesiones de los usuarios afectados, una acción orientada a invalidar los accesos que los atacantes habían copiado. Además, la compañía ha eliminado los métodos de pago guardados en las cuentas y ha reembolsado los cargos no autorizados relacionados con Claude, según las instrucciones comunicadas a las víctimas. La empresa también ha advertido que cambiar la contraseña no es suficiente si el malware continúa activo en el equipo.

Usa ChatGPT y Claude gratis en Android como asistentes de correo profesional y redacción corporativa
Artículo relacionado:
Guía de ChatGPT y Claude como asistentes de redacción corporativa

Los usuarios que recibieron el aviso también encontraron instrucciones para recuperar sus cuentas y evitar que las medidas correctivas quedaran anuladas por una infección todavía activa. La prioridad indicada por Anthropic es buscar y eliminar el malware antes de cambiar contraseñas o volver a agregar información de pago. Después de limpiar el equipo, se recomienda establecer una contraseña nueva y activar la autenticación de dos factores en la cuenta de correo electrónico utilizada para Claude.

Recomendaciones para proteger tu cuenta

Los expertos en seguridad coinciden en que la prevención es clave. Para minimizar el riesgo de sufrir este tipo de ataques, se recomienda descargar software únicamente desde fuentes legítimas y evitar sitios de terceros que puedan alojar archivos maliciosos. Mantener el sistema operativo y las aplicaciones actualizadas también ayuda a cerrar vulnerabilidades que los piratas informáticos podrían explotar.

Además, es fundamental revisar la configuración de privacidad de las cuentas y desactivar el uso de conversaciones para entrenar modelos si no se desea compartir esa información. En el entorno profesional, se aconseja utilizar cuentas corporativas autorizadas en lugar de personales. Activar la verificación en dos pasos y usar una contraseña robusta y única son medidas básicas que añaden una capa extra de protección.

Claude seguridad

La situación ha puesto de manifiesto que la seguridad de las cuentas de IA depende tanto de la plataforma como del comportamiento del usuario. Mientras Anthropic continúa investigando el origen de la campaña, la principal defensa consiste en mantener los dispositivos limpios, evitar descargas sospechosas y tratar cualquier correo inesperado sobre la cuenta como una posible tentativa de suplantación. Los afectados deben seguir los pasos indicados por la compañía para recuperar el acceso de forma segura y prevenir futuros incidentes.

Claude envío correos Gmail
Artículo relacionado:
Claude ahora puede enviar correos desde Gmail sin pedir permiso en cada envío

Añadir como fuente preferida en Google