Hacker nutzten gängige informationsstehlende Trojaner, um Claude-Anmeldesitzungen von den Computern der Nutzer zu stehlen. Dadurch konnten sie auf Konten zugreifen und Token-Kontingente von Abonnements verbrauchen, ohne Passwörter zu knacken. Ein Nutzer berichtete im August, dass sein Konto außerhalb der Arbeitszeiten Tokens verbrauchte; ähnliche Fälle tauchten später auf Reddit und GitHub auf. Anthropic erklärte, man sei sich des Problems bewusst und melde betroffene Nutzer zwangsweise ab, widerrufe Autorisierungen und erstatte Beträge, habe den Nutzern jedoch keine detaillierte Aufschlüsselung der Nutzung zur Selbstüberprüfung bereitgestellt.