{"id":15420,"date":"2026-09-09T00:03:44","date_gmt":"2026-09-09T03:03:44","guid":{"rendered":"https:\/\/ilheusnews.com.br\/?p=15420"},"modified":"2026-09-09T00:03:44","modified_gmt":"2026-09-09T03:03:44","slug":"hackers-roubam-tokens-de-usuarios-do-claude-e-usam-contas-sem-autorizacao","status":"publish","type":"post","link":"https:\/\/ilheusnews.com.br\/?p=15420","title":{"rendered":"Hackers roubam tokens de usu\u00e1rios do Claude e usam contas sem autoriza\u00e7\u00e3o"},"content":{"rendered":"<div>\n<p>Hackers est\u00e3o roubando sess\u00f5es de usu\u00e1rios do <a href=\"https:\/\/olhardigital.com.br\/tag\/claude\/\" target=\"_blank\" rel=\"noreferrer noopener\">Claude<\/a> para utilizar suas contas de intelig\u00eancia artificial (IA) sem autoriza\u00e7\u00e3o e consumir suas franquias de tokens. O problema foi identificado pela <a href=\"https:\/\/olhardigital.com.br\/tag\/anthropic\/\" target=\"_blank\" rel=\"noreferrer noopener\">Anthropic<\/a> depois que assinantes perceberam que o uso de suas contas aumentava mesmo quando n\u00e3o estavam utilizando o servi\u00e7o.<\/p>\n<p>Um dos casos foi relatado por Grant De Swardt, consultor independente de <a href=\"https:\/\/olhardigital.com.br\/tag\/inteligencia-artificial\/\" target=\"_blank\" rel=\"noreferrer noopener\">IA<\/a> de East Sussex (Reino Unido). Em 4 de agosto, ele percebeu que o consumo de tokens de sua conta <strong>Claude Max 20x<\/strong> estava aumentando, apesar de n\u00e3o ter trabalhado naquele dia.<\/p>\n<p>No dia seguinte, De Swardt desativou tudo o que havia conectado ao Claude e continuou sem utilizar o servi\u00e7o. Mesmo assim, o consumo voltou a subir.<\/p>\n<p>Em um dos intervalos em que conseguiu controlar as condi\u00e7\u00f5es do teste, a utiliza\u00e7\u00e3o aumentou de 45% para 55%, enquanto tarefas agendadas estavam pausadas ou conclu\u00eddas, a execu\u00e7\u00e3o na nuvem estava desativada e n\u00e3o havia nenhuma atividade local do Claude Code.<\/p>\n<p>Sem conseguir identificar a origem do consumo, De Swardt procurou a Anthropic e pediu um relat\u00f3rio detalhado. A empresa n\u00e3o forneceu uma lista individualizada das atividades, mas reconheceu que havia algo errado.<\/p>\n<p>A Anthropic suspendeu a conta paga, invalidou todas as sess\u00f5es e os tokens do Claude Code armazenados no servidor e concedeu um reembolso parcial de <strong>\u00a3 44,49<\/strong> referente ao per\u00edodo restante da assinatura de US$ 200 (cerca de R$ 1 mil) por m\u00eas.<\/p>\n<p>A suspens\u00e3o teve impacto direto no trabalho de De Swardt. Ele atua ajudando pequenas e m\u00e9dias empresas a configurar agentes de IA para tarefas, como transferir automaticamente dados de pedidos de compra recebidos por e-mail para softwares de contabilidade.<\/p>\n<p>Como empres\u00e1rio individual, ele tamb\u00e9m utiliza agentes de IA para tarefas administrativas, cria\u00e7\u00e3o de sites e programa\u00e7\u00e3o.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-hacker-usou-sessao-comprometida-para-criar-tokens\">Hacker usou sess\u00e3o comprometida para criar tokens<\/h2>\n<ul>\n<li>Depois de investigar o caso, a Anthropic informou a De Swardt que havia encontrado a prov\u00e1vel origem do problema: <strong>uma chave de sess\u00e3o comprometida foi utilizada para gerar tokens OAuth n\u00e3o autorizados do Claude Code<\/strong>;<\/li>\n<li>Segundo a empresa, a conta aparentemente havia sido utilizada por um servi\u00e7o de terceiros n\u00e3o autorizado para realizar atividades em nome de outras pessoas. A Anthropic, por\u00e9m, n\u00e3o conseguiu determinar como esse servi\u00e7o obteve acesso;<\/li>\n<li>A empresa considerou duas possibilidades: que credenciais ou dados da sess\u00e3o tenham sido roubados sem o conhecimento do usu\u00e1rio ou que a conta tenha sido conectada a algum servi\u00e7o externo;<\/li>\n<li>Na pr\u00e1tica, o invasor conseguiu acesso \u00e0 conta e passou a consumir os tokens dispon\u00edveis;<\/li>\n<li>O problema \u00e9 agravado pelo fato de o sistema de suporte acompanhar o consumo total, mas n\u00e3o oferecer ao usu\u00e1rio uma rela\u00e7\u00e3o detalhada de como os tokens foram utilizados. Isso significa que uma atividade clandestina poderia continuar durante meses sem necessariamente ser percebida.<\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-outros-usuarios-tambem-relatam-consumo-anormal\">Outros usu\u00e1rios tamb\u00e9m relatam consumo anormal<\/h2>\n<p>Depois de publicar seu relato no Reddit, De Swardt recebeu mais de 80 coment\u00e1rios e encontrou outros usu\u00e1rios que afirmavam ter enfrentado situa\u00e7\u00f5es semelhantes.<\/p>\n<p>Um deles relatou que sua conta foi atualizada automaticamente sem autoriza\u00e7\u00e3o, gerou uma cobran\u00e7a no cart\u00e3o e teve o consumo de tokens saltando de zero para 100% sem que ele tivesse utilizado o servi\u00e7o. Outro usu\u00e1rio afirmou que a utiliza\u00e7\u00e3o passou de zero para 49% em apenas 12 minutos, embora tivesse feito somente alguns comandos e uma pesquisa na internet.<\/p>\n<p>Tamb\u00e9m houve o relato de uma pessoa cuja conta consumiu o limite m\u00e1ximo de tokens todos os dias durante tr\u00eas dias, mesmo sem qualquer utiliza\u00e7\u00e3o.<\/p>\n<p>Usu\u00e1rios tamb\u00e9m registraram casos semelhantes em um relat\u00f3rio publicado no GitHub.<\/p>\n<p>Em dois casos, a pr\u00f3pria Anthropic identificou a atividade suspeita, encerrou as sess\u00f5es dos usu\u00e1rios, invalidou autoriza\u00e7\u00f5es existentes, concedeu reembolsos e os alertou de que seus computadores poderiam estar infectados por malware.<\/p>\n<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">Claude \u00e9 o chatbot da Anthropic \u2013 Imagem: gguy\/Shutterstock<\/figcaption><\/figure>\n<\/div>\n<p><strong>Leia mais:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/olhardigital.com.br\/2024\/10\/18\/dicas-e-tutoriais\/claude-ai-como-usar-inteligencia-artificial\/\" target=\"_blank\" rel=\"noreferrer noopener\">Claude.AI: como usar intelig\u00eancia artificial<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2023\/08\/24\/dicas-e-tutoriais\/claude-ia-4-coisas-que-o-chatbot-pode-fazer-que-o-chatgpt-nao-consegue\/\" target=\"_blank\" rel=\"noreferrer noopener\">Claude IA: 4 coisas que o chatbot pode fazer que o ChatGPT n\u00e3o consegue<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/08\/inteligencia-artificial\/anthropic-pesquisador-deixa-empresa-por-medo-de-ia-sair-do-controle\/\" target=\"_blank\" rel=\"noreferrer noopener\">Anthropic: pesquisador deixa empresa por medo de IA \u201csair do controle\u201d<\/a><\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-malware-rouba-sessoes-armazenadas-no-computador\">Malware rouba sess\u00f5es armazenadas no computador<\/h2>\n<p>Segundo a Anthropic, os ataques est\u00e3o relacionados a <strong>infostealers<\/strong>, um tipo de malware desenvolvido para roubar senhas salvas, dados de sess\u00f5es e credenciais armazenadas nos computadores.<\/p>\n<p>Em uma mensagem enviada aos usu\u00e1rios afetados, a empresa afirmou ter identificado um criminoso que utiliza esse tipo de malware para roubar sess\u00f5es de login do Claude e depois acessar as contas para consumir sua franquia.<\/p>\n<p>Esse tipo de programa malicioso pode chegar aos computadores por diferentes caminhos, como downloads de softwares infectados ou an\u00fancios maliciosos. A Anthropic ressaltou que o malware <strong>n\u00e3o \u00e9 instalado pelo uso do Claude<\/strong>.<\/p>\n<p>No caso de De Swardt, entretanto, ele afirmou n\u00e3o ter encontrado evid\u00eancias de que seu computador tivesse sido comprometido e continua sem saber exatamente como os criminosos conseguiram acessar sua conta.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-usuario-abandona-claude-apos-problema\">Usu\u00e1rio abandona Claude ap\u00f3s problema<\/h2>\n<p>A conta de De Swardt foi restabelecida aproximadamente duas semanas depois da suspens\u00e3o. A dificuldade para obter ajuda rapidamente e a falta de informa\u00e7\u00f5es detalhadas sobre o consumo, por\u00e9m, fizeram com que ele desistisse do servi\u00e7o.<\/p>\n<p>Ele cancelou a assinatura e passou a utilizar o Cursor, que permite trabalhar com diferentes modelos de IA, incluindo alternativas de c\u00f3digo aberto mais baratas.<\/p>\n<p>Segundo o consultor, os outros modelos apresentam desempenho semelhante ao Claude. \u201cN\u00e3o \u00e9 t\u00e3o diferente ou melhor\u201d, afirmou De Swardt ao <em><a href=\"https:\/\/techcrunch.com\/2026\/09\/08\/hackers-are-stealing-claude-tokens-from-subscribers\/\" target=\"_blank\" rel=\"noreferrer noopener\">TechCrunch<\/a><\/em>, acrescentando que n\u00e3o pretende voltar ao Claude sem que a Anthropic resolva efetivamente o problema.<\/p>\n<p>Ele tamb\u00e9m criticou a falta de ferramentas para que os usu\u00e1rios possam descobrir exatamente o que est\u00e1 consumindo seus tokens. \u201cN\u00e3o acho que exista alguma maneira de essas pessoas se protegerem\u201d, afirmou.<\/p>\n<p>Questionada pelo <em>TechCrunch<\/em> sobre como os usu\u00e1rios podem identificar um poss\u00edvel uso indevido das contas, a Anthropic n\u00e3o quis comentar.<\/p>\n<p>O post <a href=\"https:\/\/olhardigital.com.br\/2026\/09\/08\/seguranca\/hackers-roubam-tokens-de-usuarios-do-claude-e-usam-contas-sem-autorizacao\/\">Hackers roubam tokens de usu\u00e1rios do Claude e usam contas sem autoriza\u00e7\u00e3o<\/a> apareceu primeiro em <a href=\"https:\/\/olhardigital.com.br\/\">Olhar Digital<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Hackers est\u00e3o roubando sess\u00f5es de usu\u00e1rios do Claude para utilizar suas contas de intelig\u00eancia artificial (IA) sem autoriza\u00e7\u00e3o e consumir suas franquias de tokens. O problema foi identificado pela Anthropic depois que assinantes perceberam que o uso de suas contas aumentava mesmo quando n\u00e3o estavam utilizando o servi\u00e7o. Um dos casos foi relatado por Grant<\/p>\n","protected":false},"author":6,"featured_media":15421,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2026\/09\/claude_anthropic-1024x632.jpg","fifu_image_alt":"Hackers roubam tokens de usu\u00e1rios do Claude e usam contas sem autoriza\u00e7\u00e3o","footnotes":""},"categories":[33],"tags":[],"class_list":["post-15420","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/15420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15420"}],"version-history":[{"count":0,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/15420\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/media\/15421"}],"wp:attachment":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}