Algunos suscriptores de pago que utilizan el servicio Claude de Anthropic informan de que sus cuotas se están agotando rápidamente debido a operaciones que no realizaron. El consultor independiente de inteligencia artificial Grant De Swardt, de East Sussex, observó que el uso de tokens de su suscripción Claude Max 20x, de 200 dólares mensuales, aumentó el 4 de agosto aunque no estaba trabajando. El consumo continuó al día siguiente, pese a que apagó los sistemas conectados. Según la investigación de Anthropic, una clave de sesión de Claude comprometida se utilizó para generar tokens OAuth no autorizados de Claude Code. Swardt afirmó que, durante el periodo que observó, el uso pasó del 45 % al 55 %; las tareas programadas se habían detenido y Dispatch y la ejecución en la nube estaban desactivados.
Anthropic no presentó un listado en respuesta a la solicitud de un desglose detallado del uso, pero reconoció la anomalía. Suspendió temporalmente la cuenta de pago e invalidó las sesiones y los tokens de Claude Code del lado del servidor; además, realizó un reembolso parcial de 44,49 libras por el tiempo restante. Los agentes de inteligencia artificial que Swardt había creado para pymes se vieron afectados por la suspensión en tareas administrativas diarias, diseño web y procesos de desarrollo de software. La empresa señaló que la cuenta podría haber sido utilizada por un tercero que parecía no estar autorizado; no se pudo determinar cómo se obtuvo el acceso. La ausencia de registros detallados de las operaciones dificulta determinar el origen del consumo de la cuota.
Por qué es importante
El caso demuestra que la cuota de suscripción en los servicios de inteligencia artificial está vinculada no solo a las actividades del propio usuario, sino también a la seguridad de la cuenta. Esta situación tiene consecuencias directas para la continuidad del servicio y el control de costes en las pymes que utilizan agentes de inteligencia artificial vinculados a Claude para tareas administrativas diarias, diseño web y desarrollo de software. Aunque la invalidación por parte de Anthropic de las sesiones y los tokens del lado del servidor constituye una medida destinada a limitar los daños, el hecho de que no se pueda determinar cómo se obtuvo el acceso deja en la incertidumbre la naturaleza de la vulnerabilidad de seguridad. La falta de divulgación de registros detallados de las operaciones también dificulta que los usuarios supervisen de forma independiente qué operaciones generaron el consumo de la cuota; por ello, en situaciones similares, el acceso a los registros y los mecanismos de responsabilidad siguen siendo una cuestión abierta.
Antecedentes
Claude no es un nombre nuevo en el archivo de FikirPilot: en los últimos 90 días hemos publicado 5 noticias en las que aparece este nombre; la más reciente está fechada el 1 de septiembre de 2026.