Atacs a Claude d'Anthropic: el perill dels infostealers per a les empreses
- Malware de tipus infostealer roba cookies de sessió actives de Claude per accedir a comptes sense contrasenya.
- Els atacants eludeixen l'autenticació de doble factor (2FA) i consumen els límits d'ús pagats dels usuaris.
- S'han detectat campanyes de phishing amb anuncis patrocinats a Bing que instal·laven trojans remots (SectopRAT).
- Anthropic ha resposta tancant sessions, eliminant mètodes de pagament i rembolsant càrrecs no autoritzats.

La seguretat en l'era de la intel·ligència artificial generativa ha trobat un nou punt crític. Anthropic, el desenvolupador de Claude, ha alertat recentment que diversos usuaris han vist els seus comptes comprometos a causa d'una onada d'atacs basats en infostealer malware. A diferència dels tradicionals ransomware, que bloquegen el sistema i demanden un rescat, aquest tipus de programari malicioso actua en silenci, extreient dades sensibles sense que la víctima s'adoni de res fins que el dany ja és irreversible.
El mecanisme del robatori de sessions
El nucli del problema no resideix en una vulnerabilitat directa del codi de Claude, sinó en la manera com els navegadors gestionen l'accés. Els atacants utilitzen families de malware com Vidar, Lumma (LummaC2), StealC, RedLine i Acreed en entorns Windows, així com Atomic Stealer per a macOS. Aquestes eines no busquen necessàriament la contrasenya de l'usuari, sinó que copien les cookies de sessió ja autenticades.
Aquest mètode és extremadament perillos a causa d'una característica tècnica: en robar una sessió activa, l'atacant pot replicar la identitat de l'usuari directament. Això significa que el sistema reconeix l'accés com a legítim, el que permet eludeix completament l'autenticació de doble factor (2FA) i els sistemes de Single Sign-On (SSO). Un cop dins, els cibercriminals utilitzen els comptes per consumir els límits d'ús pagats, esgotant els recursos de la companyia o del professional que paga la subscripció.
Sintomes d'una intrusió activa
Anthropic ha detectat aquest patró després d'observar comportaments anòmals en el consum de tokens. Molts usuaris han reportat que els seus límits d'ús es recarregaven i, poc després, es buidaven completament mentre ells no estaven utilitzant la plataforma. Aquesta és la senyal més clara que un actor extern està explotant la sessió des d'un altre dispositiu.
Per mitigar l'impacte, l'empresa ha començat a enviar correus electrònics als usuaris afectats, notificant-los que han estat víctimes d'un infostealer. Com a mesura de protecció immediata, Anthropic ha pres les següents accions:
Tancament forçat de totes les sessions actives de l'usuari compromet i eliminació dels mètodes de pagament guardats al compte per evitar càrrecs addicionals no autoritzats.
La trampa de FakeAgent i els anuncis de Bing
Més enllà del robatori de cookies, s'ha identificat una cadena d'atac molt més sofisticada anomenada FakeAgent. Entre el 21 i el 22 de juliol de 2026, els usuaris que cercaven la aplicació de escriptori de Claude a Bing eren redirigits a través d'anuncis patrocinats cap a una pàgina maliciosa. El detall més alarmant és que aquesta pàgina estava hostejada directament al domini legítim de claude.ai, aprofitant un Artifact públic per heretar el certificat SSL i l'autoritat de cerca del domini oficial.
Quan l'usuari descarregava el fitxer anomenat ClaudeDesktop.exe, s'activava un procés de DLL sideloading mitjançant un fitxer libcef.dll manipulat. Això desplegava el SectopRAT, un trojà d'accés remot basat en .NET capaç de collhir credencials del navegador, dades de targetes de crèdit i fitxers locals. Segons dades de la firma de seguretat Huntress, aquest mètode va comprometre almenys 29 organitzacions en nom de 48 hores, amb unes 7.100 descàregues abans que Anthropic pogués eliminar la pàgina maliciosa.
Persistència mitjançant fitxers SKILL.md
Un aspecte tècnic que preocupa els experts en ciberseguretat és l'aparició de mètodes de persistència a través de fitxers de configuració. Els atacants han començat a envenimar els fitxers SKILL.md, que són documents d'estil i configuració utilitzats per les habilitats dels agents de Claude. En aquests fitxers, s'oculten instruccions malicioses camuflades com a notes de guia d'estil.
Quan Claude carrega aquest fitxer per entendre com ha de comportar-se, les commandes ocultes s'activen silenciosament per tornar a descarregar l'infostealer i collhir novament les credencials. Això crea un cicle de reinfecció: encara que l'usuari netegi el seu ordinador, si torna a carregar el projecte o el fitxer SKILL.md compromès, el malware s'installa de nou al sistema.
Recomanacions per a la protecció de comptes
Per evitar aquests riscos, és fonamental entendre que el 2FA no és una armadura impenetrable contra els infostealers. La prevenció ha de centrar-se en la higiene del dispositiu. L'ús de programari antivirus actualitzat i la desconfiança absoluta envers els instal·lacions de programari que no provenin directament de la botiga oficial o del web verificat són passos essencials.
Així mateix, es recomana no guardar les contrasenyes ni les cookies de sessions crítiques en navegadors amb poca seguretat, i revisar periòdicament els històrics de consum de tokens en comptes d'IA corporatius. Qualsevol caiguda abrupta en el quota de disponibilitat sense una causa clara ha de ser tractada com una possible brecha de seguretat.
Impacte en l'ecosistema empresarial de Catalunya i Espanya
Per a les empreses catalanes i el mercat espanyol, aquesta notícia té una rellevància estratègica. Barcelona s'ha consolidat com un hub d'IA a Europa, amb una densitat molt alta de startups i consultories tecnològiques que integren Claude en els seus fluxos de treball per a l'automatització de processos i el desenvolupament de codi.
L'adopció massiva d'aquestes eines en el teixit productiu local, sovint sense una capa de seguretat robusta, crea una superfície d'atac considerable. En el context del AI Act de la Unió Europea, les empreses espanyoles hauran de ser molt més rigoroses amb la governança de les dades i la seguretat dels accos a models d'IA. La pèrdua d'una sessió de Claude no és només una qüestió de cost econòmic per l'ús de tokens; és una porta oberta a la filtració de dades corporatives sensibles que haguin estat processades durant la sessió.
L'ecosistema d'empresa català, caracteritzat per una gran quantitat de PIMES que estan digitalitzant els seus serveis, ha de prendre consciència que el malware infostealer no discrimina la mida de l'empresa. La vulnerabilitat demostrada a través de anuncis patrocinats a cercadors subratlla la necessitat de formar els treballadors en ciberseguretat bàsica per evitar el phishing sofisticat. La seguretat de la IA a Espanya no pot dependir noments de la robustesa del model, sinó de la higiene digital de qui l'utilitza.
Preguntes freqüents
Què és exactament un infostealer?
És un tipus de programari maliciosu dissenyat per robar secretament informació valuosa, com contrasenyes, cookies de navegació i credencials, per després enviar-les als atacants.
Per què el 2FA no ha funcionat en aquests casos?
Perquè els atacants no roben la contrasenya, sinó la cookie de sessió ja autenticada. El sistema creu que l'atacant és l'usuari que ja ha passat el procés de verificació.
Com puc saber si el meu compte de Claude ha estat compromet?
El senyal més clar és si els seus límits d'ús es buiden ràpidament mentre no està utilitzant la plataforma, o si rep un correu d'Anthropic notificant el tancament de la sessió.
Què és el SectopRAT?
És un trojà d'accés remot (RAT) que permet als atacants controlar el dispositiu, robar fitxers i accedir a dades de targetes de crèdit i navegadors.
Fonts: Searchenginejournal, Cybersecuritynews, Bleepingcomputer ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email