Anthropic alerta usuários do Claude sobre malware que rouba sessões
A Anthropic, empresa responsável pela plataforma de IA Claude, emitiu um alerta a usuários sobre um incidente de segurança envolvendo malware infostealer. Esse tipo de malware, que já estava presente nos computadores dos usuários, conseguiu roubar sessões ativas de login do Claude, permitindo que atacantes acessassem contas e consumissem o uso da plataforma. A empresa está desconectando os usuários afetados, removendo métodos de pagamento salvos e reembolsando cobranças não autorizadas. O malware pode copiar sessões de navegador autenticadas, o que significa que os atacantes não precisam passar pelo processo normal de login. A Anthropic identificou que o ataque está relacionado a infostealers conhecidos, como Vidar e RedLine, e enfatizou que o malware não está vinculado ao Claude em si, mas sim a downloads ou aplicativos maliciosos. A empresa recomenda que os usuários afetados tomem medidas de segurança, como alterar credenciais e revogar outras sessões, pois a desconexão não remove o malware do dispositivo. Se o malware permanecer, novas sessões podem ser comprometidas da mesma forma.
