Hackers usaram trojans comuns de roubo de informações para furtar sessões de login do Claude dos computadores dos usuários, permitindo-lhes acessar contas e consumir cotas de tokens de assinatura sem quebrar senhas. Um usuário relatou em agosto que sua conta estava usando tokens fora do horário de trabalho, com casos semelhantes surgindo posteriormente no Reddit e no GitHub. A Anthropic disse estar ciente do problema e que está desconectando à força os usuários afetados, revogando autorizações e emitindo reembolsos, mas não forneceu um detalhamento de uso para que os usuários possam verificar por conta própria.