Acesso Não Autorizado: Consultor de IA Relata Consumo De Tokens em Conta Comprometida
Em 4 de agosto, Grant de Swardt, consultor independente de inteligência artificial em East Sussex, Reino Unido, percebeu algo incomum em sua conta do Claude Max 20x. Mesmo sem trabalhar naquele dia, o uso de tokens continuava a aumentar. No dia seguinte, ele desativou todos os serviços vinculados ao Claude, mas, surpreendentemente, o consumo de tokens voltou a subir.
De Swardt observou um aumento de 45% para 55% no consumo de tokens em um intervalo controlado, mesmo sem realizar qualquer atividade. “As tarefas programadas estavam pausadas ou concluídas, a execução em nuvem foi desativada e não havia nenhuma tarefa ativa de Claude Code local”, explicou. Sem entender o que estava acontecendo, ele entrou em contato com a Anthropic, a empresa responsável pelo Claude, solicitando uma lista detalhada do consumo de tokens.
Embora a Anthropic não tenha fornecido a lista solicitada, reconheceu que algo estava errado. A empresa suspendeu sua conta paga, invalidou todas as sessões e tokens de Claude Code, e ofereceu um reembolso parcial de £44,49 pelo tempo restante de sua assinatura de $200 mensais. A suspensão teve um impacto significativo em seus negócios, que dependem fortemente da tecnologia para automatizar tarefas administrativas e operacionais.
Após investigações, a Anthropic informou a De Swardt que uma chave de sessão do Claude havia sido comprometida, permitindo a criação de tokens OAuth não autorizados. A empresa indicou que a conta parecia ter sido acessada por um serviço de terceiros não autorizado, embora não tenha conseguido determinar como a brecha ocorreu. "A evidência sugere que as credenciais foram capturadas sem meu conhecimento", afirmou.
De Swardt não estava sozinho nessa experiência. Ao compartilhar seu relato no Reddit, ele descobriu que outros usuários também haviam enfrentado problemas semelhantes, como contas que foram atualizadas automaticamente sem consentimento e consumo inesperado de tokens em curtos períodos. A Anthropic, em resposta, enviou e-mails para alguns usuários alertando sobre um malware conhecido como infostealer, que pode roubar sessões de login e credenciais.
A empresa tomou medidas ao detectar atividades suspeitas, como desconectar usuários e invalidar autorizações. No entanto, De Swardt não recebeu essa comunicação e não encontrou evidências de que seu computador estivesse comprometido. Após cerca de duas semanas, sua conta foi reinstaurada, mas a dificuldade em obter suporte rápido e a falta de detalhes sobre o uso de tokens o levaram a cancelar sua assinatura.
Agora, De Swardt optou pelo Cursor, que oferece uma variedade de modelos, incluindo opções de código aberto mais acessíveis. "Na minha experiência, esses modelos funcionam tão bem quanto o Claude", afirmou. Ele expressou frustração com a falta de ferramentas na Anthropic que permitam aos usuários monitorar o consumo de tokens. "Não vejo como as pessoas podem se proteger", concluiu.
A Anthropic não comentou sobre como os usuários podem identificar o uso indevido de suas contas.
Fonte: Link original





























