A plataforma de IA Claude da Anthropic tornou-se um alvo ativo de cibercriminosos, com duas cadeias de ataque distintas agora confirmadas para roubo de credenciais, sequestr de uso pago e reinfeção de dispositivos mesmo após a limpeza. A empresa começou a encerrar sessões comprometidas, remover métodos de pagamento salvos e emitir reembolsos enquanto trabalha para conter os danos.
Segundo o próprio aviso da Anthropic, famílias de malware infostealer incluindo Vidar, Lumma (LummaC2), StealC, RedLine e Acreed no Windows, junto com Atomic Stealer no macOS, vêm copiando silenciosamente senhas salvas, cookies de navegador e credenciais armazenadas localmente de máquinas infectadas.
Como Funciona o Ataque
Como essas ferramentas roubam cookies de sessão já autenticados em vez de senhas, o roubo contorna completamente a autenticação de dois fatores e o login único, permitindo que atacantes reproduzam a sessão de uma vítima e gastem uso pago sem nunca fazer login eles mesmos. A Anthropic afirma ter detectado o padrão após notar limites de uso sendo recarregados e depois drenados enquanto os proprietários das contas estavam inativos.
Uma ameaça separada, mas relacionada, rastreada pela empresa de segurança Huntress sob o nome FakeAgent, mostra como atacantes armaram a própria infraestrutura da Claude. Entre 21 e 22 de julho de 2026, vítimas buscando no Bing pelo "aplicativo desktop do Claude" foram atendidas por anúncios patrocinados apontando para um Artefato público malicioso hospedado no domínio legítimo claude.ai, herdando seu certificado SSL e autoridade de busca.
Ao clicar no instalador falso, disfarçado de ClaudeDesktop.exe, o gatilho ativou o sideloading de DLL através de um libcef.dll adulterado, que implantou o SectopRAT, um trojan de acesso remoto .NET que coleta credenciais do navegador, dados de cartão de crédito, cookies e arquivos. A Huntress confirmou que pelo menos 29 organizações foram comprometidas em apenas dois dias, com a página maliciosa acumulando aproximadamente 7.100 downloads antes que a Anthropic a removesse.
A Técnica de Persistência
Uma técnica de persistência mais recente também surgiu: arquivos SKILL.md envenenados, os arquivos de configuração de documentação usados pelas habilidades de agentes da Claude. Atacantes disfarçam instruções maliciosas como notas comuns de guia de estilo; quando a Claude carrega o arquivo, comandos ocultos silenciosamente baixam novamente o infostealer e coletam credenciais, significando que o malware pode sobreviver mesmo a uma reinstalação completa do sistema operacional se o arquivo contaminado for reintroduzido.
Resposta da Anthropic
Em resposta, a Anthropic encerrou sessões afetadas, removeu métodos de pagamento armazenados para bloquear cobranças não autorizadas futuras e reembolsou transações fraudulentas confirmadas. A empresa enfatizou que essas correções do lado da conta não removem o malware de um dispositivo infectado, então uma sessão recém-criada pode ser roubada novamente no próximo login.
Pesquisadores de segurança recomendam executar uma verificação completa de malware antes de fazer login novamente no Claude, redefinir a senha de e-mail vinculada à conta com autenticação de dois fatores ativada, atualizar quaisquer credenciais salvas em navegadores e tratar links ou comandos de terminal sugeridos pela IA com a mesma cautela que anexos de e-mail não solicitados.
O Que Fazer
Para organizações que implantam a Claude em escala, a sandboxing de ambientes de agentes de IA e a auditoria de arquivos SKILL.md ou arquivos de configuração semelhantes para instruções ocultas são medidas recomendadas. O caso demonstra que a confiança em arquivos de configulação de IA pode ser explorada para criar vetores de ataque persistentes que sobrevivem a medidas tradicionais de limpeza.
O incidente também destaca um risco emergente na era da IA: à medida que ferramentas de IA se tornam mais integradas aos fluxos de trabalho corporativos, elas se tornam vetores de ataque mais atraentes para cibercriminosos. A segurança de contas de IA não pode ser tratada como um problema convencional de gerenciamento de credenciais.