Pular para o conteúdo
IA e cibersegurança(ver a linha do tempo)Foto: Markus Spiske / rawpixel, domínio público

Malware rouba sessões do Claude e consome tokens mesmo com dois fatores ativados

23 de setembro de 2026Nível de hype: AnúncioOrigem: Global

Compartilhar
WhatsAppLinkedIn

A empresa de segurança ESET analisou casos em que contas do Claude foram comprometidas por malwares do tipo infostealer, que roubam cookies, tokens de sessão e outros dados guardados no computador. Com esses dados, criminosos assumem sessões já abertas e consomem os recursos da conta, mesmo com autenticação de dois fatores ativada.

O caso veio a público quando um usuário publicou no Reddit um e-mail recebido da Anthropic. Segundo o relato, o atacante reutilizou uma sessão já autenticada. A Anthropic não confirmou quais itens foram roubados nem o mecanismo exato do sequestro.

O que muda pra você

Dev
Encerre sessões antigas e trate tokens de sessão como segredo; dois fatores não protege sessão já aberta.
PM
Mostre ao usuário as sessões ativas e permita encerrá-las; é o que resolve esse tipo de ataque.
Ver para outros perfis (Executivo, Investidor, Educador)
Executivo
Contas de IA corporativas viraram alvo de fraude de consumo; monitore uso anormal.
Investidor
Proteção de sessões e identidade em ferramentas de IA vira demanda de segurança.
Educador
Explique aos alunos por que roubar um cookie pode ser tão grave quanto roubar a senha.
Achou útil? Compartilhe
Reportar um erro
O que há de errado?

Não pedimos nome nem e-mail.

Destaques de hoje no Sinal.AI

Ver tudo o que importa hoje