ハッカーは、一般的な情報窃取型トロイの木馬を使って、ユーザーのコンピューターからClaudeのログインセッションを盗み出し、パスワードを破ることなくアカウントにアクセスして、サブスクリプションのトークン割り当てを消費できるようにしていた。 あるユーザーは8月、自分のアカウントで勤務時間外にトークンが使用されていると報告し、その後RedditやGitHubにも同様の事例が投稿された。Anthropicは、この問題を認識しており、影響を受けたユーザーを強制的にログアウトさせ、認可を取り消し、返金を行っていると述べたが、ユーザーが自ら確認できるような詳細な使用状況の内訳は提供していない。