Хакеры использовали распространённые трояны для кражи информации, чтобы похищать сеансы входа в Claude с компьютеров пользователей. Это позволяло им получать доступ к аккаунтам и расходовать лимиты токенов по подписке без взлома паролей. В августе один пользователь сообщил, что его аккаунт расходовал токены в нерабочее время; позднее похожие случаи появились на Reddit и GitHub. Anthropic заявила, что знает о проблеме и принудительно выводит пострадавших пользователей из аккаунтов, отзывает авторизации и оформляет возвраты средств, однако не предоставила подробную разбивку использования, чтобы пользователи могли самостоятельно всё проверить.