Anthropic ha avvisato alcuni utenti di Claude dopo aver rilevato accessi sospetti agli account tramite infostealer, malware in grado di rubare le sessioni di login salvate nel browser. In pratica, i criminali non hanno dovuto inserire le credenziali: è bastato impossessarsi della sessione aperta per entrare nell’account e usare il chatbot a spese della vittima.
Il problema, oltre alla violazione della privacy, è economico. L’utilizzo non autorizzato di Claude può generare addebiti extra rispetto ai limiti previsti dal piano sottoscritto. Per questo motivo Anthropic ha già rimosso i metodi di pagamento dagli account coinvolti e ha promesso il rimborso delle spese risultate non autorizzate.
Anthropic e il rischio infostealer su Claude
Nell’email inviata agli utenti interessati, l’azienda californiana precisa che il malware non è collegato a Claude e non viene distribuito attraverso il servizio. L’indagine è ancora in corso, ma sono già emersi diversi nomi noti nel panorama dei malware ruba-sessioni: Vidar, LummaC2, StealC, RedLine e Acreed su Windows, oltre al noto Atomic Stealer, o AMOS, su macOS.
Secondo quanto riportato, il furto delle sessioni salvate nel browser ha permesso ai cybercriminali di aggirare sia il login sia l’autenticazione a due fattori. Una volta ottenuto l’accesso, i malintenzionati hanno potuto sfruttare l’account come se fossero il legittimo proprietario, con il rischio di consumare rapidamente i limiti del piano e far scattare costi aggiuntivi.
Cosa ha fatto Anthropic per proteggere gli account
Per limitare i danni, Anthropic ha revocato le sessioni attive e rimosso i metodi di pagamento dagli account compromessi. Gli utenti coinvolti dovranno quindi effettuare un nuovo accesso e reinserire i dati di pagamento solo se necessario per il rinnovo dell’abbonamento. Se verranno rilevati addebiti non autorizzati, la società ha spiegato che procederà automaticamente al rimborso.
La misura, però, non elimina la causa del problema: se il malware resta presente sul computer, potrà rubare di nuovo la sessione al prossimo accesso. È un dettaglio importante, perché il semplice reset dell’account non basta a mettere al sicuro i dati se il dispositivo è ancora infetto.
Come difendersi dopo un’infezione da malware
Il caso descritto da Anthropic, emerso anche grazie a un utente che ha condiviso l’email su Reddit, mostra quanto siano pericolosi i download da fonti non affidabili. In questo episodio, l’utente ha ammesso di aver installato una copia pirata di un gioco, uno dei canali più usati per diffondere malware e infostealer.
La raccomandazione dell’azienda è chiara: eseguire una scansione completa con un antivirus aggiornato, cambiare tutte le password salvate nel browser e non solo quella di Claude, e aggiungere nuovamente il metodo di pagamento solo dopo aver verificato che il computer sia pulito. In casi come questo, la sicurezza dell’account dipende prima di tutto dalla sicurezza del dispositivo usato per accedervi.







