Notebookcheck Logo

Sessioni di Claude rubate: Anthropic disconnette gli utenti e cancella le carte

Schermo di un computer portatile che mostra un errore di autenticazione fallita a seguito di un accesso non riuscito.
ⓘ Markus Spiske / Pexels
Chiunque sia interessato deve effettuare nuovamente l’accesso a Claude e aggiungere nuovamente un metodo di pagamento.
Anthropic ha effettuato il logout degli utenti di Claude e ha rimosso il metodo di pagamento salvato sui loro account. In un’e-mail inviata ai clienti interessati, l’azienda ne spiega il motivo. Un malware di tipo «infostealer» ha copiato le sessioni di accesso a Claude dai loro PC e un malintenzionato le ha utilizzate per esaurire il credito a pagamento. Non sono state necessarie né password né codici di autenticazione a due fattori.

Se il Suo limite di utilizzo di Claude si è ricaricato e poi si è esaurito mentre non stava utilizzando Claude, è probabile che qualcun altro abbia avuto accesso al Suo account. Anthropic ha disconnesso gli utenti interessati e ha rimosso il metodo di pagamento memorizzato nei loro account. Chiunque desideri continuare a utilizzare il servizio dovrà effettuare nuovamente l’accesso e aggiungere una nuova carta.

Anthropic ha spiegato il motivo in un’e-mail inviata ai clienti interessati, che uno di loro ha pubblicato sul forum r/ClaudeAI. «Recentemente siamo venuti a conoscenza di un malintenzionato che utilizza un comune malware di tipo “infostealer” per sottrarre le sessioni di accesso a Claude dai computer degli utenti, per poi utilizzare tali sessioni per accedere agli account Claude e consumarne il credito», si legge nel messaggio. Secondo l’azienda, l’indizio rivelatore era un consumo di credito che sembrava ricaricarsi e poi esaurirsi mentre il proprietario non aveva affatto aperto Claude. Finora non è stata rilasciata alcuna dichiarazione pubblica e l’incidente non compare sulla pagina di stato di Anthropic.

Il malware copia un accesso già effettuato

Un «infostealer» è un malware progettato per raccogliere credenziali in modo invisibile e inviarle a chi lo ha installato. Non blocca nulla né richiede alcun riscatto, si legge nel comunicato. Secondo Anthropic, il malware copia le password salvate, i cookie di accesso nei browser e le credenziali appartenenti ad altre app in esecuzione in locale. Quella sessione di Claude era solo uno dei tanti elementi che il malware ha raccolto.

Anthropic cita Vidar, Lumma (LummaC2), StealC, RedLine e Acreed su Windows, oltre ad Atomic Stealer su un numero limitato di Mac. Sottolinea che «non vi è alcun motivo di ritenere che questo malware sia correlato a Claude, installato tramite Claude o collegato a qualsiasi azione compiuta dall’utente con Claude», e precisa che il software giunge solitamente tramite un download non ufficiale o un’app dannosa. Telefoni e tablet non sembrano essere stati coinvolti.

Perché l’autenticazione a due fattori non è stata d’aiuto

Una sessione costituisce la prova che avete già effettuato l’accesso. Rimane sul vostro dispositivo sotto forma di cookie e chiunque la copi non dovrà mai più eseguire nuovamente la procedura di accesso. La password e il secondo fattore di autenticazione vengono saltati poiché a quel punto non viene richiesto loro nulla. Abbiamo illustrato in dettaglio il funzionamento di questo attacco e una questione simile è emersa qualche giorno fa in relazione a ChatGPT.

Un utente di Reddit colpito dall’attacco aveva scaricato un gioco piratato. Windows Defender non ha reagito. Le copie di giochi provenienti da fonti dubbie sono realizzate proprio a questo scopo, e un titolo gratuito su Steam ha derubato i propri giocatori allo stesso modo.

Disconnettersi non è sufficiente

Anthropic descrive due passaggi, e la disconnessione è il primo di essi. Essa annulla la sessione rubata ovunque, motivo per cui gli utenti coinvolti hanno dovuto effettuare nuovamente l’accesso su tutti i propri dispositivi. Un metodo di pagamento rimosso non può più essere addebitato tramite Claude, mentre l’abbonamento in corso rimane attivo fino alla fine del periodo di fatturazione già pagato. BleepingComputer riferisce che Anthropic sta inoltre rimborsando gli addebiti che identifica come non autorizzati, e l’azienda afferma che potrebbe disconnettere nuovamente gli utenti qualora rilevasse segnali simili di uso improprio.

Una frase alla fine dell’e-mail è più importante di tutte le altre. «La disconnessione interrompe le sessioni rubate, ma non rimuove il malware», scrive Anthropic, e finché questo rimane sul dispositivo, il prossimo accesso potrà essere compromesso allo stesso modo.

L’utente ha permesso a Claude di ripulire il sistema, ma gli esperti di sicurezza non sono d’accordo

Quel cliente ha quindi indirizzato Claude Opus verso il proprio computer per individuare il malware e disattivarlo. Nei commenti, un esperto di sicurezza con vent’anni di esperienza ha contestato tale approccio e ha raccomandato di formattare il sistema e reimpostare tutte le password. Il malware di questo tipo crea regolarmente copie che ne consentono il ripristino. Chiunque sia stato colpito è più al sicuro reinstallando il sistema.

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 08 > Sessioni di Claude rubate: Anthropic disconnette gli utenti e cancella le carte
Steffen Zahn, 2026-08-31 (Update: 2026-08-31)