Los hackers utilizaron troyanos comunes de robo de información para sustraer sesiones de inicio de sesión de Claude de los ordenadores de los usuarios, lo que les permitió acceder a las cuentas y consumir las cuotas de tokens de suscripción sin descifrar contraseñas. Un usuario informó en agosto de que su cuenta estaba usando tokens fuera del horario laboral, y posteriormente aparecieron casos similares en Reddit y GitHub. Anthropic afirmó que está al tanto del problema y que está cerrando de forma forzosa las sesiones de los usuarios afectados, revocando autorizaciones y emitiendo reembolsos, pero no ha proporcionado un desglose detallado del uso para que los usuarios puedan comprobarlo por sí mismos.