A operação, batizada de SCARLET LOOP pela ZenoX, avaliou 84 mil endereços e validou ao menos 11.832 credenciais vazadas em cerca de seis meses.
Ler o próximo fato

Malware rouba sessões do Claude e consome tokens mesmo com dois fatores ativados
23 de setembro de 2026Nível de hype: AnúncioOrigem: Global
A empresa de segurança ESET analisou casos em que contas do Claude foram comprometidas por malwares do tipo infostealer, que roubam cookies, tokens de sessão e outros dados guardados no computador. Com esses dados, criminosos assumem sessões já abertas e consomem os recursos da conta, mesmo com autenticação de dois fatores ativada.
O caso veio a público quando um usuário publicou no Reddit um e-mail recebido da Anthropic. Segundo o relato, o atacante reutilizou uma sessão já autenticada. A Anthropic não confirmou quais itens foram roubados nem o mecanismo exato do sequestro.
O que muda pra você
- Dev
- Encerre sessões antigas e trate tokens de sessão como segredo; dois fatores não protege sessão já aberta.
- PM
- Mostre ao usuário as sessões ativas e permita encerrá-las; é o que resolve esse tipo de ataque.
Ver para outros perfis (Executivo, Investidor, Educador)
- Executivo
- Contas de IA corporativas viraram alvo de fraude de consumo; monitore uso anormal.
- Investidor
- Proteção de sessões e identidade em ferramentas de IA vira demanda de segurança.
- Educador
- Explique aos alunos por que roubar um cookie pode ser tão grave quanto roubar a senha.
Reportar um erro
Destaques de hoje no Sinal.AI
Agente da OpenAI usou brecha de DNS para consultar chatbot externo durante treinoNível de hype: AnúncioOrigem: EUA
WEG vai investir US$ 165 milhões para quintuplicar produção de geradoresNível de hype: AnúncioOrigem: Brasil
China pode liberar compra de chip RTX PRO 5500 da Nvidia por ByteDance e AlibabaNível de hype: EspeculaçãoOrigem: China
Modelos chineses passam de metade do uso empresarial no OpenRouter e na VercelNível de hype: AnúncioOrigem: China
