Anthropic obliga a algunos usuarios de Claude a volver a iniciar sesión para prevenir el robo de sesiones por parte de hackers.

La empresa de inteligencia artificial Anthropic ha implementado recientemente una medida de seguridad para los usuarios de Claude, realizando una desconexión automática de algunas cuentas para evitar que los atacantes accedan ilegalmente a las cuentas utilizando sesiones de inicio de sesión que aún están activas y que han sido robadas de las computadoras personales de los usuarios.

La razón directa de esta desconexión forzada de Claude no se debe a una vulnerabilidad en la plataforma en sí, sino a que algunos dispositivos de usuario han sido infectados con malware de robo de datos. Este tipo de software malicioso suele estar oculto en los navegadores, recopilando en secreto datos sensibles como credenciales de inicio de sesión y tokens de sesión. Una vez que los atacantes obtienen información de sesión que no ha expirado, pueden suplantar a los usuarios reales y acceder a las cuentas sin necesidad de nombre de usuario o contraseña, lo que representa un riesgo considerable. Anthropic ha tomado la medida de invalidar proactivamente las sesiones relacionadas para cortar la posibilidad de que el estado de inicio de sesión robado sea utilizado desde el servidor, lo cual es una práctica común de aislamiento en eventos de seguridad.

Los usuarios afectados deben volver a iniciar sesión; la magnitud exacta no ha sido revelada

Sin embargo, esto también significa que algunos usuarios necesitarán volver a ingresar su nombre de usuario y contraseña para poder operar normalmente. Hasta ahora, no se han divulgado datos concretos sobre la magnitud de los usuarios afectados, ni se ha confirmado si ha habido más filtraciones de datos. Anthropic no ha hecho comentarios adicionales sobre este incidente.

Este incidente vuelve a resaltar la importancia de la seguridad de los dispositivos finales para la protección de las cuentas en línea. Incluso si el servidor de la plataforma no ha sido comprometido, una computadora de usuario que ha sido infectada con malware de robo de datos puede permitir que terceros accedan a las sesiones de inicio de sesión almacenadas en el navegador. Para los usuarios que suelen mantener su sesión iniciada durante largos períodos, actualizar regularmente el sistema operativo y el software de seguridad, así como evitar descargar programas desde fuentes no oficiales, sigue siendo una medida necesaria para reducir el riesgo de robo de cuentas.

Contenido original
Este artículo es la versión en español de un contenido original de TechRitual.
Stein Yep
Stein Yep