El consultor independiente AI Grant de Swardt notó que el uso de tokens aumentaba en días en los que no trabajaba en su suscripción Claude Max 20x.

Anthropic suspendió la cuenta y invalidó todas las sesiones, emitiendo un reembolso parcial de 44,49 libras esterlinas. Tras la investigación, se detectó que un ladrón había generado tokens OAuth no autorizados de Claude Code mediante una clave de sesión robada.

La empresa confirmó que los infostealers maliciosos populares roban datos de sesión de las computadoras de los usuarios, y con esos datos acceden a las cuentas y consumen tokens. Además, advierten a los usuarios cuando detectan actividad sospechosa y cierran sesiones.