El mundo de la inteligencia artificial generativa, tan prometedor y revolucionario, no está exento de sombras. Recientemente, usuarios del popular modelo de lenguaje Claude, desarrollado por Anthropic, han denunciado un preocupante modus operandi de hackers que estarían drenando sus tokens de forma sigilosa. Este robo, que deja a los suscriptores sin el valioso recurso y, en algunos casos, con sus negocios paralizados, pone de manifiesto la vulnerabilidad de las cuentas y la necesidad urgente de mayor transparencia en la gestión de recursos de IA.
El Caso de Grant de Swardt: Una Alarma Silenciosa
El caso de Grant de Swardt, un consultor independiente de IA en Reino Unido, se convirtió en la punta del iceberg de esta problemática. De Swardt notó un consumo anómalo de tokens en su cuenta de Claude Max 20x, incluso cuando no estaba utilizando el servicio. Tras una serie de pruebas controladas, confirmó que su asignación de tokens se agotaba misteriosamente. Al contactar a Anthropic, la empresa reconoció que algo andaba mal, suspendió su cuenta, invalidó sus sesiones y emitió un reembolso parcial. La explicación oficial: una clave de sesión de Claude comprometida se utilizó para generar tokens de Claude Code no autorizados, sugiriendo que un tercero accedió a su cuenta sin su conocimiento.
La implicación para de Swardt fue devastadora. Como propietario único, su negocio depende de agentes de IA para tareas críticas como la automatización de la carga de datos en software contable, administración diaria, diseño web y codificación. La interrupción de su servicio de IA significó un golpe directo a su operatividad.
Una Ola de Denuncias en la Comunidad
Lo que comenzó como una experiencia aislada pronto se reveló como un patrón preocupante. Tras compartir su historia en plataformas como Reddit y GitHub, de Swardt descubrió que no estaba solo. Otros usuarios reportaron experiencias similares: auto-actualizaciones no consentidas, cargos inesperados en tarjetas de crédito y un consumo desorbitado de tokens sin haber interactuado con la plataforma. Algunos incluso recibieron advertencias directas de Anthropic, quienes identificaron el uso de malware ‘infostealer’ para robar sesiones de inicio de sesión de los ordenadores de los usuarios. Este tipo de malware se instala en el equipo y sustrae contraseñas guardadas, datos de sesión y credenciales de acceso, permitiendo a los atacantes acceder a las cuentas.
Anthropic, si bien ha actuado para mitigar el daño en algunos casos, suspendiendo cuentas y emitiendo reembolsos, ha declinado comentar sobre cómo los usuarios pueden identificar el uso indebido. La falta de un desglose detallado del uso de tokens, incluso a petición del usuario, dificulta enormemente la detección temprana de este tipo de fraudes, permitiendo que el robo continúe durante meses sin ser detectado.
La experiencia ha llevado a algunos usuarios, como de Swardt, a buscar alternativas. Él ha migrado a Cursor, que permite el uso de múltiples modelos, incluyendo opciones de código abierto más asequibles, y considera que la experiencia con Claude ha mermado su confianza en la plataforma, especialmente ante la ausencia de herramientas que permitan a los usuarios supervisar qué está consumiendo sus tokens. La pregunta que queda en el aire es cómo los usuarios pueden protegerse eficazmente ante estas amenazas emergentes en el dinámico ecosistema de la IA.
Fuente: TechCrunch AI