Pular para o conteúdo
Receber a newsletter
Tecnologia & Inovação

Alerta de Segurança: Hackers Roubam Tokens de Assinantes do Claude AI, Causando Prejuízos e Insegurança

Um número crescente de usuários do Claude AI, a popular ferramenta de inteligência artificial da Anthropic, está enfrentando um problema alarmante: o roubo de seus tokens de uso. Relatos indicam que hackers estão explorando…

Por Publicado em 6 min de leitura

Hackers Explorando Vulnerabilidades em Contas do Claude AI: Um Novo Risco para Usuários de Inteligência Artificial

Um número crescente de usuários do Claude AI, a popular ferramenta de inteligência artificial da Anthropic, está enfrentando um problema alarmante: o roubo de seus tokens de uso. Relatos indicam que hackers estão explorando vulnerabilidades para consumir créditos de assinatura sem o conhecimento ou consentimento dos assinantes, gerando custos inesperados e comprometendo a confiabilidade do serviço.

O incidente levanta sérias questões sobre a segurança das contas de IA e a capacidade das empresas de protegerem seus clientes contra atividades maliciosas. A falta de transparência na discriminação do uso de tokens agrava a situação, dificultando a identificação e a prova de fraudes, como aponta um consultor de IA que teve seu acesso comprometido.

A descoberta desses ataques coordenados não apenas afeta a experiência do usuário, mas também pode ter implicações financeiras significativas para profissionais e empresas que dependem de ferramentas de IA para suas operações diárias. A situação exige atenção imediata tanto dos usuários quanto da própria Anthropic para restaurar a confiança no ecossistema de IA.

O Caso de Grant De Swardt: O Gatilho da Investigação

Grant De Swardt, um consultor independente de IA sediado no Reino Unido, foi um dos primeiros a notar o consumo atípico de tokens em sua conta Claude Max 20x. Mesmo sem utilizar o serviço, ele observou um aumento constante no uso de tokens. A situação se tornou ainda mais preocupante quando, mesmo com todas as conexões desativadas e tarefas pausadas, o consumo persistiu.

Desconfiado, De Swardt entrou em contato com a Anthropic, solicitando uma lista detalhada do uso de seus tokens. A empresa não forneceu a discriminação solicitada, mas reconheceu que algo estava irregular. Como medida de segurança, sua conta paga foi suspensa, todas as sessões e tokens do Claude Code foram invalidados, e ele recebeu um reembolso parcial de aproximadamente £44.49 de sua assinatura mensal de $200.

O impacto em seu negócio foi considerável. De Swardt utiliza agentes de IA para automatizar tarefas cruciais, como a integração de dados de pedidos de compra em softwares de contabilidade. A interrupção abrupta de seus serviços de IA prejudicou sua capacidade de atender clientes e gerenciar suas próprias operações, que dependem intrinsecamente dessas tecnologias.

A Confirmação da Invasão: Credenciais Comprometidas e Acesso Não Autorizado

Após uma investigação interna, a Anthropic informou a De Swardt que a causa do problema foi uma chave de sessão Claude comprometida, utilizada para gerar tokens OAuth não autorizados do Claude Code. A empresa suspeita que a conta tenha sido acessada por um serviço de terceiros para realizar atividades em nome de outros usuários, embora o método exato de acesso não tenha sido determinado.

As possibilidades levantadas pela Anthropic incluem o roubo de credenciais ou dados de sessão sem o conhecimento do usuário, ou a conexão da conta a um serviço externo malicioso. Essencialmente, um hacker obteve acesso à conta de De Swardt e estava utilizando seus tokens de forma furtiva. A ausência de um sistema de rastreamento de uso detalhado por token dificulta a detecção precoce desse tipo de fraude.

A falta de um histórico detalhado de consumo de tokens torna o problema ainda mais insidioso, pois o roubo poderia ter continuado por meses sem ser detectado. A exigência de um sistema mais granular de monitoramento de uso se torna cada vez mais premente para a segurança e a confiança dos usuários.

Não é um Caso Isolado: Relatos Semelhantes se Multiplicam

Ao compartilhar sua experiência em fóruns online como o Reddit, De Swardt descobriu que não estava sozinho. Outros usuários relataram incidentes semelhantes, incluindo atualizações automáticas de conta não consentidas, cobranças indevidas no cartão de crédito e um aumento abrupto no uso de tokens sem qualquer interação. Um caso notável envolveu o consumo total de tokens em apenas três dias, sem o uso da ferramenta.

A situação levou à criação de relatórios em plataformas como o GitHub, onde mais usuários compartilharam suas experiências preocupantes. Alguns usuários apresentaram e-mails da Anthropic que indicavam a detecção de atividade suspeita em suas contas. Esses avisos, embora tardios para alguns, demonstram que a empresa estava ciente do problema em larga escala.

Os e-mails da Anthropic mencionavam o uso de malware “infostealer” por atores mal-intencionados para roubar sessões de login do Claude de computadores de usuários. Esse tipo de malware, que se instala localmente, é capaz de extrair senhas salvas, dados de sessão e credenciais de login. A Anthropic agiu deslogando os usuários afetados, invalidando autorizações e oferecendo reembolsos, além de alertar sobre a possível presença de malware.

A Resposta da Anthropic e as Implicações para o Futuro da IA

Apesar das medidas tomadas pela Anthropic, De Swardt afirma não ter encontrado evidências de comprometimento em seu próprio computador e ainda desconhece como os hackers obtiveram acesso. Após cerca de duas semanas, sua conta foi restabelecida, mas a experiência negativa e a falta de clareza sobre o ocorrido o levaram a cancelar sua assinatura.

Ele migrou para o Cursor, que oferece a flexibilidade de usar múltiplos modelos de IA, incluindo opções de código aberto mais acessíveis. De Swardt considera que esses modelos alternativos oferecem um desempenho comparável ao Claude, sem apresentar diferenças significativas ou superiores que justifiquem o retorno. Ele expressa ceticismo quanto a voltar a usar o Claude sem uma resolução clara e efetiva para o problema de segurança.

A crítica de De Swardt se estende à ausência de ferramentas que permitam aos usuários monitorar o consumo de seus tokens de forma detalhada. Ele acredita que, na ausência de tais mecanismos, os usuários estão vulneráveis e sem meios eficazes de se proteger contra o roubo. A Anthropic, quando contatada para comentar sobre como os usuários podem identificar mau uso, recusou-se a fornecer informações adicionais, aumentando a sensação de incerteza e desamparo.

Conclusão Estratégica Financeira: Segurança e Transparência em IA

O roubo de tokens de IA, como o ocorrido com o Claude, representa um risco financeiro direto para usuários e empresas, impactando custos operacionais e potencialmente gerando perdas financeiras inesperadas. A falta de transparência nos relatórios de uso e a dificuldade em identificar a origem do problema criam um ambiente de insegurança, afetando a confiança no ecossistema de inteligência artificial.

Para investidores e gestores, a situação evidencia a necessidade de avaliar cuidadosamente as políticas de segurança e a capacidade de resposta de provedores de serviços de IA. O risco de fraudes e o comprometimento de dados podem ter efeitos negativos no valuation de empresas que dependem fortemente dessas tecnologias, além de impactar suas margens de lucro devido a custos imprevistos.

A tendência futura aponta para uma demanda crescente por maior segurança, transparência e controle granular sobre o uso de recursos de IA. Empresas como a Anthropic precisarão investir em mecanismos robustos de detecção e prevenção de fraudes, além de oferecer ferramentas claras para que os usuários possam monitorar e gerenciar ativamente o consumo de seus tokens. A ausência dessas medidas pode levar à perda de clientes e à deterioração da reputação no mercado competitivo de IA.

Este conteúdo é de caráter exclusivamente informativo e educacional. Não constitui recomendação de investimento, consultoria financeira ou oferta de qualquer ativo. Consulte um profissional habilitado antes de tomar decisões financeiras.

E aí, você já passou por alguma situação parecida com ferramentas de IA? Compartilhe sua experiência e suas dúvidas nos comentários! Sua opinião é muito importante para enriquecer nossa discussão.

Quem escreveu

Vinícius Hoffmann Machado

Engenheiro com experiência corporativa em Operações, Logística, Planejamento e Finanças, atuando na conexão entre execução e estratégia. Especialista em otimização de custos, gestão orçamentária e integração entre processos produtivos e financeiros. Forte base analítica, com foco em indicadores, performance e tomada de decisão orientada por dados. Escreve sobre economia, finanças e eficiência empresarial, conectando teoria à prática do mundo real.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Leia a seguir

Continue lendo

Se esse tema importa para você, estas análises completam o quadro.

Quer receber análises como esta toda semana?

Gostou? Receba a próxima.

Análises como esta, toda semana, no seu e-mail.

Gratuito. Sem spam. Cancele com um clique.