Uma onda de assinantes do Claude, o modelo de linguagem da Anthropic, está descobrindo um consumo inesperado e acelerado de seus créditos pagos. O culpado é um malware do tipo 'infostealer' que sequestra sessões de login ativas nos computadores dos usuários, permitindo que invasores utilizem as contas remotamente sem deixar rastros óbvios.

O problema, reportado inicialmente pelo TechCrunch com base em relatos de usuários, expõe uma vulnerabilidade crítica não no modelo de IA em si, mas no ecossistema que o sustenta. A Anthropic confirmou os ataques e tomou medidas como invalidar sessões e reembolsar parcialmente alguns clientes. Contudo, a resposta da empresa revela uma falha estrutural: a ausência de um painel de controle que detalhe o uso, deixando os clientes sem ferramentas para auditar o próprio consumo.

O elo mais fraco: a sessão do usuário

O vetor de ataque não é uma brecha nos servidores da Anthropic, mas um comprometimento no dispositivo do usuário. O malware 'infostealer' é projetado para roubar credenciais e tokens de sessão salvos em navegadores, uma ameaça comum e disseminada. Uma vez com o token de sessão em mãos, o invasor pode operar a conta do Claude como se fosse o usuário legítimo, esgotando rapidamente a franquia de tokens, que pode custar até US$ 200 mensais.

O caso de Grant De Swardt, um consultor de IA britânico, ilustra a frustração. Ele notou seu medidor de uso subir mesmo com a ferramenta inativa. Ao contatar o suporte, recebeu um reembolso parcial e a confirmação de uma atividade suspeita, mas nenhum detalhamento sobre a origem do consumo. A falta de transparência o levou a cancelar a assinatura, migrando para concorrentes que, segundo ele, oferecem performance similar com modelos mais baratos ou de código aberto.

A conta que não fecha

Para a Anthropic, a resposta tem sido reativa: identificar a fraude, alertar o usuário sobre a possibilidade de malware em seu computador e, em alguns casos, emitir reembolsos. A empresa afirma que o programa malicioso não se origina do uso do Claude. Tecnicamente, a responsabilidade recai sobre a segurança do dispositivo do cliente, mas a dinâmica do mercado de IA como serviço exige um padrão mais elevado de parceria e transparência.

A ausência de um log de atividades detalhado é o ponto central da questão. Em um modelo de negócio baseado em consumo — similar a uma conta de eletricidade ou nuvem —, a capacidade de auditar o 'medidor' é fundamental para a confiança. Sem isso, o cliente fica em uma posição de total assimetria, incapaz de verificar a cobrança ou identificar anomalias por conta própria. Outros usuários no Reddit e GitHub relataram problemas idênticos, com o consumo saltando de zero a 100% em questão de horas ou minutos, sem uso aparente.

O incidente serve como um alerta para a indústria. À medida que a IA se torna uma utilidade integrada a fluxos de trabalho críticos, a demanda por segurança, controle e transparência na fatura não será um diferencial, mas uma premissa básica. A 'caixa-preta' pode ser uma característica do modelo de linguagem, mas não pode se estender à relação comercial com o cliente.

Com reportagem de Brazil Valley

Source · Startups