← All stories

Cuenta Claude Max afectada por emisión no autorizada de tokens OAuth

Anthropic determinó que una clave de sesión de Claude comprometida en una cuenta de suscriptor de Claude Max 20x se utilizó para emitir tokens OAuth no autorizados de Claude Code, consumiendo la asignación de tokens del suscriptor.

Por qué importa

Los tokens OAuth no autorizados pueden consumir la asignación limitada de tokens de modelo de un suscriptor antes de que este la use, reduciendo el acceso a la capacidad de pago de Claude Code hasta que se revoquen las sesiones y los tokens.

Tech Trends Today publication

Qué cambió

Anthropic determinó que una clave de sesión de Claude comprometida en la cuenta Claude Max 20x de Grant De Swardt se utilizó para emitir tokens OAuth no autorizados de Claude Code, consumiendo su asignación de tokens. TechCrunch informó que De Swardt vio cómo el uso aumentaba del 45 % al 55 % durante un periodo sin trabajo, sin ninguna tarea local activa de Claude Code, con tareas programadas pausadas o completadas y la ejecución en la nube desactivada.

Anthropic suspendió la cuenta de 200 dólares al mes, invalidó sus sesiones y los tokens de Claude Code del lado del servidor, y emitió un reembolso parcial de 44,49 libras esterlinas. Según se informó, la empresa no pudo determinar cómo obtuvo acceso el tercero. De Swardt afirmó que el soporte podía proporcionar el uso agregado, pero no un registro detallado de la actividad; otros usuarios describieron agotamientos inexplicables similares en comentarios de Reddit y en un informe de GitHub.

Por qué importa

La emisión no autorizada de tokens puede consumir la capacidad de Claude de pago y limitada de un suscriptor antes de que lo haga el usuario legítimo. La ausencia de registros de uso atribuibles puede retrasar la detección, mientras que la suspensión de toda la cuenta detiene tanto el aparente abuso como el trabajo legítimo.

Para consultores como De Swardt, que usan Claude para programación, administración y automatización para clientes, el efecto puede extenderse más allá del titular de la cuenta. Si una cuenta afectada es necesaria para configurar o mantener un flujo de trabajo con agentes, los clientes de pequeñas y medianas empresas podrían enfrentarse a retrasos en el soporte o la implementación hasta que se restablezca un acceso seguro. Esa transmisión se interrumpe si el consultor puede cambiar a otra cuenta o herramienta, o si los flujos de trabajo de los clientes se ejecutan de forma independiente.

El paralelo histórico

El caso se parece al incidente de 2018 en el que atacantes utilizaron el entorno de nube expuesto de Tesla para minar criptomonedas de forma encubierta: en ambos casos, la actividad no autorizada consumió recursos informáticos pagados por la víctima y podía confundirse con el uso agregado. Tesla protegió y descontaminó su plataforma en la nube en un día, aunque se desconocía el total de minería no autorizada.

La diferencia es significativa. El incidente de Tesla involucró una consola de administración de Kubernetes expuesta y credenciales de AWS; este se refiere a una clave de sesión de Claude de un suscriptor y a la emisión de tokens OAuth. La vía de acceso en el caso de Claude sigue sin resolverse, pero el precedente de Tesla muestra que la revocación puede poner fin al uso indebido activo sin reconstruir el consumo anterior.

Cómo podrían propagarse los efectos

Una clave de sesión comprometida puede agotar primero la asignación de tokens de un suscriptor de Claude Max. Si el suscriptor es un consultor de IA, el agotamiento de tokens o la suspensión de la cuenta puede restringir después el trabajo de automatización orientado al cliente, retrasando la configuración o el mantenimiento para empresas que dependen de ese consultor. La cadena se vuelve más probable cuando los flujos de trabajo de los clientes requieren la cuenta afectada; se atenúa con cuentas de respaldo, herramientas alternativas o flujos de trabajo implementados de forma independiente.

Evaluación de impacto

  • Suscriptores de Claude Max: la capacidad de pago puede agotarse de inmediato por actividad no autorizada.
  • Consultores de IA: la invalidación de sesiones y la suspensión pueden interrumpir durante días el trabajo de programación, administración y agentes para clientes.
  • Clientes de pequeñas y medianas empresas: la configuración o el soporte de flujos de trabajo puede retrasarse si la cuenta afectada de su consultor es operativamente necesaria.
  • Anthropic: las revocaciones y reembolsos pueden contener casos individuales, pero los informes de uso no atribuible pueden incrementar las exigencias de seguridad y soporte.

Escenarios

Nuestra perspectiva (especulación fundamentada):

Más probable: Si el incidente refleja datos de sesión comprometidos o conexiones de terceros que afectan a un conjunto limitado de cuentas, los operadores afectados restablecerán sesiones, revisarán los servicios conectados y añadirán acceso de respaldo para el trabajo crítico durante las próximas semanas. Esto es más probable mientras la respuesta de Anthropic siga centrada en la contención por cuenta individual. Más informes de revocaciones y actividad OAuth no autorizada respaldarían esta trayectoria; pruebas de una falla más amplia a nivel de servicio la debilitarían.

Escenario favorable: Si Anthropic trata la brecha de atribución como un problema de seguridad del producto, podría añadir uso detallado, información sobre el origen de los tokens o controles más estrictos sobre los tokens OAuth derivados de sesiones en un plazo de seis a 12 meses. Una detección más temprana podría reducir la dependencia de suspensiones disruptivas de toda la cuenta. Nueva visibilidad y menos informes de agotamiento inexplicable respaldarían este resultado; los registros de uso exclusivamente agregados lo debilitarían.

Escenario adverso: Si los datos de sesión comprometidos pueden reutilizarse u obtenerse mediante servicios conectados de terceros, más usuarios de IA con tokens medidos podrían segmentar las credenciales y trasladar automatizaciones críticas a cuentas con rastros de auditoría más claros en un plazo de seis a 12 meses. La repetición de actividad OAuth no autorizada y suspensiones respaldaría esta trayectoria; investigaciones que vinculen los casos con una exposición aislada del lado del usuario la debilitarían.

Qué vigilar a continuación

  • Informes adicionales fundamentados que vinculen sesiones de Claude comprometidas con tokens OAuth no autorizados de Claude Code.
  • Si Anthropic introduce registros de uso atribuibles o controles más estrictos sobre tokens OAuth derivados de sesiones.
  • Si los consultores de IA adoptan cuentas de respaldo, credenciales segmentadas o herramientas alternativas para automatizaciones críticas para los clientes.
Sources (3)
  1. TechCrunchHackers are stealing Claude tokens from subscribers | TechCrunch
  2. techcrunch.comPoor cloud security let hackers mine cryptocurrency on Tesla’s dime
  3. wired.comHack Brief: Hackers Enlisted Tesla’s Public Cloud to Mine Cryptocurrency

Comentarios

Todavía no hay comentarios.