해커들은 일반적인 정보 탈취형 트로이목마를 사용해 사용자 컴퓨터에서 Claude 로그인 세션을 훔쳤으며, 이를 통해 비밀번호를 해독하지 않고도 계정에 접근하고 구독 토큰 할당량을 소모할 수 있었다. 한 사용자는 8월 자신의 계정에서 근무 시간이 아닌 때에도 토큰이 사용되고 있다고 신고했으며, 이후 Reddit과 GitHub에서도 유사한 사례가 나타났다. Anthropic은 이 문제를 인지하고 있으며 영향을 받은 사용자들을 강제로 로그아웃시키고, 인증을 취소하며, 환불을 진행하고 있다고 밝혔지만, 사용자들이 직접 확인할 수 있는 상세한 사용 내역 분석은 제공하지 않았다.