Our website uses necessary cookies to enable basic functions and optional cookies to help us to enhance your user experience. Learn more about our cookie policy by clicking "Learn More".
Accept All Only Necessary Cookies
NEWSREVIEWSHOWTO

Roubo de Tokens do Claude: Seu Chatbot de IA Está Seguro?

Raissa Lima Silva

Hackers estão roubando tokens de assinantes do Claude através de roubo de chave de sessão. Veja como o hack do Claude funciona e como proteger sua conta.

Catálogo

    No dia 4 de agosto de 2025, Grant De Swardt, consultor de IA independente baseado em East Sussex, na Inglaterra, notou algo estranho. Sua conta Claude Max 20x estava consumindo tokens sem ele estar trabalhando. Ele desativou todos os serviços conectados no dia seguinte. O consumo continuou subindo. De 45% para 55%, sem sessões ativas, sem tarefas agendadas, sem execução na nuvem e sem processos locais do Claude Code rodando.

    O TechCrunch reportou em 8 de setembro que o caso de De Swardt não foi um incidente isolado. Faz parte de um padrão. Attackers descobriram como siphon token allowances de assinantes do Claude, e a Anthropic confirmou o mecanismo: chaves de sessão roubadas foram usadas para gerar OAuth tokens não autorizados para o Claude Code. Essa forma de abuso de token OAuth é particularmente perigosa porque bypassa todos os checkpoints de segurança tradicionais.

    Veredicto Rápido (Quick Verdict)

    AspectoAvaliaçãoObservações
    Severidade do incidenteAltaRoubo ativo de tokens entre múltiplos usuários
    Resposta da AnthropicModeradaReembolsou usuários afetados mas falta transparência
    Ferramentas de detecção para usuáriosRuimSem breakdown de uso por item
    Recuperação de contaLentaDuas semanas de inatividade para De Swardt
    Risco geral para assinantesReal mas gerenciávelLeve a segurança de sessão a sério

    O Que Aconteceu com a Conta Claude de Grant De Swardt

    De Swardt paga $200 por mês pelo Claude Max 20x, a assinatura de nível mais alto que dá aos usuários intensivos acesso aos modelos mais capazes do Claude. Como consultor de IA que ajuda pequenas empresas a implantar agentes de IA, o fluxo de trabalho inteiro dele depende do Claude. Quando notou o pico de uso inexplicável, ele contatou o suporte da Anthropic e pediu um breakdown de uso por linha.

    A Anthropic não forneceu os dados itemizados. Mas confirmou a anomalia, pausou sua conta paga, revogou todas as sessões e tokens do Claude Code no servidor, e reembolsou £44,49 pelo período restante da assinatura.

    A investigação da empresa descobriu que uma chave de sessão vazada foi usada para criar OAuth tokens não autorizados do Claude Code. Em termos simples: alguém pegou a credencial digital que prova que você está logado e a usou para gerar seus próprios tokens de acesso para o Claude Code. Podiam executar tarefas de IA no custo de De Swardt sem nunca tocar na senha dele ou acionar a autenticação de dois fatores.

    A Anthropic não conseguiu determinar exatamente como a chave de sessão vazou. A declaração sugeriu duas possibilidades: credenciais roubadas sem o conhecimento do usuário (através de malware na máquina dele) ou a conta foi conectada a um serviço externo que vazou a chave. Não conseguiram descartar nenhuma das duas.

    Como o Hack do Claude Funciona na Prática

    Isso não é alguém adivinhando sua senha. O ataque visa o que acontece depois que você faz login.

    Quando você entra no Claude pelo navegador, o servidor entrega ao seu navegador uma chave de sessão. Essa chave persiste para que você não precise redigitar a senha toda vez que abre uma nova aba. É o equivalente digital de um cartão de chave de quarto de hotel. Enquanto você o tiver, pode entrar e sair.

    Malware de roubo de informações escaneia navegadores em busca de cookies salvos, senhas, dados de preenchimento automático e tokens de sessão. A chave de sessão do Claude é apenas mais um item nesse saco de saque. Uma vez que um atacante tem a chave de sessão, pode usá-la para gerar OAuth tokens para o Claude Code sem passar pelo fluxo de login de novo. Sem senha. Sem prompt de 2FA. Sem alerta de novo dispositivo.

    O roubo é particularmente difícil de detectar porque o painel de uso da Anthropic mostra apenas consumo agregado. Não há breakdown por sessão ou por token. Se alguém está executando silenciosamente tarefas do Claude Code na sua conta, o único sinal é que sua porcentagem de uso sobe mais rápido que o esperado. Se você não está verificando, pode continuar por semanas.

    Resposta da Comunidade no Reddit e Casos Similares

    De Swardt publicou sua experiência no Reddit. Em dias, o tópico tinha mais de 80 comentários de usuários descrevendo problemas quase idênticos.

    Um usuário relatou que o limite de uso de cinco horas da conta Claude Pro dele foi redefinido e imediatamente caiu de volta para zero sem ele enviar uma única mensagem. Outro disse que usou o Claude para algumas conversas e uma pesquisa na web, depois viu o uso chegar a 49% em doze minutos. Um terceiro teve seus tokens totalmente consumidos por três dias seguidos sem tocar na conta.

    Alguns usuários postaram screenshots de emails da Anthropic. A empresa disse que identificou sinais de roubo de tokens, atribuindo especificamente os ataques a malware de roubo de informações. Os vetores prováveis: download de software pirateado, cliques em anúncios maliciosos ou visitas a sites comprometidos.

    A resposta da Anthropic aos usuários afetados incluiu forçar logout de todas as sessões, remover métodos de pagamento salvos (Visa e Mastercard em arquivo) e manter as contas pausadas até a situação estar sob controle. Histórico de chat e projetos dos usuários foram preservados.

    Resposta da Anthropic e o Que Eles Não Estão Dizendo

    A Anthropic levou o incidente a sério no nível individual. Reembolsaram De Swardt, revogaram credenciais comprometidas e enviaram avisos a usuários que identificaram como afetados. A conta dele foi restaurada depois de aproximadamente duas semanas.

    Mas quando o TechCrunch perguntou à Anthropic como os usuários podem identificar uso não autorizado de tokens por conta própria, a empresa recusou-se a comentar. Isso é uma lacuna significativa. O painel de uso mostra uma única porcentagem. Se seu uso vai de 0% para 100% em uma hora e você sabe que não estava fazendo nada, isso é um sinal. Mas se um atacante é mais cuidadoso e executa pequenas tarefas ao longo do tempo, o aumento gradual parece uso normal. Você nunca saberia.

    O caso de De Swardt teve um sinal claro: zero atividade pareada com aumento de uso. Nem toda vítima terá tanta sorte. Ele eventualmente cancelou sua assinatura e mudou para o Cursor, que suporta múltiplos modelos de IA a um custo menor. O raciocínio dele foi direto: a Anthropic não dá aos usuários as ferramentas para ver o que está consumindo seus tokens, então usuários comuns não têm como se proteger.

    Segurança de Chatbot de IA: Por Que Chaves de Sessão São o Novo Alvo

    A mudança de ataques baseados em senha para ataques baseados em sessão não é exclusiva do Claude. Qualquer aplicação web que mantém sessões de login persistentes enfrenta esse problema. Mas contas de chatbot de IA são um alvo particularmente atraente porque vêm com algo que vale a pena roubar: créditos de computação.

    Uma sessão roubada da Netflix dá streaming gratuito. Uma sessão roubada do Claude Max dá acesso a alguns dos modelos de IA mais poderosos do mundo. Atacantes podem usar esse acesso para executar tarefas de codificação, gerar conteúdo ou alimentar fluxos de trabalho automatizados, tudo na assinatura de $200/mês de outra pessoa.

    Chaves de sessão não expiram rapidamente. São projetadas para conveniência para que você não precise fazer login constantemente. Mas essa longa vida útil é exatamente o que as torna valiosas para atacantes. Uma única chave de sessão roubada pode fornecer acesso por dias ou semanas, a menos que o usuário faça logout manualmente ou a empresa detecte atividade suspeita.

    A autenticação de dois fatores não ajuda aqui. 2FA protege a etapa de login. Uma vez que você está logado e a chave de sessão existe, o atacante bypassa o 2FA inteiramente. Eles não estão fazendo login. Estão usando uma chave que já foi emitida para um usuário legítimo e autenticado. Esse padrão de ataque de chave de sessão é o motivo pelo qual conselhos tradicionais de segurança como "use uma senha forte" ficam curtos contra ameaças modernas a chatbots de IA.

    O Que Você Pode Fazer para Proteger Sua Conta de Chatbot de IA

    Se você usa o Claude ou qualquer chatbot de IA com assinatura paga, aqui estão passos práticos para reduzir seu risco.

    Faça logout de sessões ativas de que você não precisa. A maioria dos serviços de IA tem uma opção "sair de todos os lugares" ou "revogar todas as sessões" nas configurações de conta. Use periodicamente, especialmente se fez login em dispositivos compartilhados ou desconhecidos.

    Observe seus padrões de uso. Se sua porcentagem de uso sobe quando você não está usando o serviço, trate como um sinal de alerta. Contate o suporte imediatamente e peça para revogar todas as sessões ativas.

    Execute scans de malware nos seus dispositivos. Malware de roubo de informações é o vetor principal para roubo de chave de sessão. Esses programas costumam chegar através de software pirateado, extensões maliciosas de navegador ou links de download comprometidos. Uma ferramenta confiável de antivírus ou anti-malware pode pegar as famílias mais comuns.

    Seja cauteloso ao conectar serviços externos à sua conta de IA. Cada integração de terceiros que usa suas credenciais do Claude é mais um potencial ponto de vazamento. Se um serviço for comprometido, sua chave de sessão pode ser exposta.

    Use um perfil de navegador dedicado para trabalho com IA. Manter suas sessões do Claude isoladas da navegação geral reduz a superfície de ataque. Se você acidentalmente visita um site comprometido enquanto está no seu perfil de navegador geral, sua sessão do Claude em um perfil separado não será afetada.

    O Panorama Maior para Segurança de Chatbots de IA

    Os incidentes de roubo de tokens do Claude revelam uma lacuna na forma como as plataformas de IA lidam com transparência de segurança. Usuários estão pagando preços premium por acesso a modelos poderosos, mas não conseguem ver os detalhes do próprio uso. Essa lacuna de opacidade torna a detecção de roubo quase impossível para o usuário médio.

    Empresas que constroem plataformas de chatbot de IA precisam tratar a segurança de sessão como uma preocupação de primeira classe. Logs de uso itemizados, alertas para padrões de uso anômalos e controles granulares de sessão não são mais recursos opcionais. São expectativas básicas para qualquer serviço que cobra dinheiro real por acesso à computação.

    Por enquanto, assinantes do Claude estão numa situação difícil. O produto funciona bem quando funciona. Mas se alguém rouba silenciosamente seus tokens, a plataforma não lhe dá quase nenhuma visibilidade do que está acontecendo. Você fica assistindo a uma porcentagem subir e torcendo para ser você.

    Se você depende de apps de chatbot de IA para trabalho diário, mantenha sua segurança firme e suas sessões curtas. A assinatura Claude Max a $200 por mês é um investimento significativo, e sem ferramentas adequadas de visibilidade, incidentes de tokens Claude roubados continuarão a pegar usuários pagantes desprevenidos.

    Back to top

    Featured lists

    NEWSNEWSREVIEWSREVIEWSHOWTOHOWTO
    Últimas Críticas
    Dynamite Blue: O gacha da Kosmo's12 explicado
    VoiceStudio: A alternativa open source ao ElevenLabs
    Análise de Transformers: Eternal War 2026: vale a pena jogar no Android?
    FFXIV Mobile encerra: as melhores alternativas de MMORPG para Android em 2026
    Melhores Críticas
    Cat Resolution Pro Funciona? Review do App de Tela Esticada para Celular
    Summer Life in the Countryside: uma experiência encantadora de romance visual
    Google Discover AI: Como o Novo Smart Feed Funciona
    Five Nights at Freddy's (FNAF 1): O Jogo de Terror Que Começou Tudo
    XChat vs. WhatsApp, Telegram e Signal: comparação completa
    Revisão da atualização do Subway Surfers 3.29.1
    Análise GTA San Andreas: Ainda É o Melhor Mundo Aberto no Android?
    177: O Jogo de Arcade Controverso de 1986 que Abordou Temas Sombrio
    Inscrever-se no APKPure
    Seja o primeiro a ter acesso ao lançamento antecipado, notícias e guias dos melhores jogos e aplicativos para Android.
    Não, obrigado
    Inscrever-se
    Inscreva-se com sucesso!
    Agora você está inscrito no APKPure.