A Anthropic, criadora do chatbot Claude, notificou usuários sobre uma campanha de malware que rouba cookies de sessão para acessar suas contas. Segundo reportagem do VentureBeat, o ataque permite que invasores contornem a autenticação de dois fatores (2FA) e sistemas de login corporativo (SSO), utilizando as contas para consumir créditos de uso.

A questão, no entanto, vai muito além do custo financeiro, que a empresa se prontificou a reembolsar. A verdadeira vulnerabilidade reside no que essas contas podem acessar: aplicativos de terceiros, como o Google Workspace, conectados pelos próprios usuários. O incidente expõe uma perigosa porta dos fundos para dados corporativos, criada pela crescente adoção de ferramentas de IA pessoais no ambiente de trabalho.

A anatomia do "shadow IT"

O ataque explora um mecanismo conhecido como "replay de cookie de sessão". Uma vez que o usuário faz login, o navegador armazena um cookie que o mantém autenticado. Softwares maliciosos, como os malwares Vidar e LummaC2 citados pela Anthropic, copiam este arquivo do computador da vítima. Ao "reapresentar" o cookie aos servidores do Claude, o invasor assume a identidade da sessão legítima, sem jamais passar pela página de login.

O problema é amplificado pelo fenômeno do "shadow IT", onde funcionários usam tecnologias não sancionadas pela empresa. Dados da empresa de segurança LayerX, citados no relatório, indicam que 61% das conversas com o Claude em ambientes corporativos ocorrem através de contas pessoais. São essas contas, fora do alcance dos administradores de TI, que se tornam o elo mais fraco da segurança.

O risco mora nos conectores

O principal risco não é o uso indevido do chatbot em si, mas o acesso que ele herda. Uma conta pessoal do Claude pode ser conectada a serviços corporativos. Com o cookie roubado, um invasor ganha as mesmas permissões do usuário para ler e pesquisar emails e documentos no Google Drive, por exemplo. Embora ações de escrita, como enviar ou apagar, exijam aprovação, o caminho para a exfiltração de dados sensíveis está aberto.

A resposta da Anthropic — deslogar usuários e remover cartões de crédito — mitiga o dano imediato, mas não resolve a questão estrutural. O episódio é um alerta para o ecossistema: a busca por produtividade com IA está criando vetores de ataque sutis e eficazes. A fronteira entre ferramentas pessoais e corporativas se dissolveu, e os modelos de segurança tradicionais, focados em perímetros e identidades gerenciadas, parecem cada vez mais inadequados para essa nova realidade.

Com reportagem de Brazil Valley

Source · VentureBeat