Des pirates ont utilisé des chevaux de Troie courants spécialisés dans le vol d’informations pour dérober des sessions de connexion à Claude sur les ordinateurs des utilisateurs, leur permettant d’accéder aux comptes et de consommer les quotas de jetons d’abonnement sans avoir à craquer les mots de passe. Un utilisateur a signalé en août que son compte consommait des jetons en dehors des heures de travail, des cas similaires étant ensuite apparus sur Reddit et GitHub. Anthropic a déclaré être au courant du problème et procéder à la déconnexion forcée des utilisateurs concernés, à la révocation des autorisations et à l’émission de remboursements, mais n’a pas fourni de relevé détaillé de l’utilisation permettant aux utilisateurs de vérifier eux-mêmes leur situation.